A WinRM vagy Windows Remote Management egy Microsoft-protokoll, amely lehetővé teszi a számítógépek távoli kezelését. Ez a WS-Management Protocol megvalósítása a Windows asztali számítógépek és kiszolgálók távoli kezelésére. Ebben a bejegyzésben megbeszéljük, hogyan teheted konfigurálja a WinRM-et GPO-n keresztül Windows számítógépeken..
ébresztő laptop zárt fedéllel
Konfigurálja a WinRM-et GPO-n keresztül Windows számítógépeken
Ha a WinRM-et GPO-n keresztül szeretné konfigurálni, kövesse az alábbi lépéseket.
- Módosítsa a kapcsolatot privátra vagy tartományra
- Ellenőrizze, hogy a WinRM engedélyezve van-e a rendszeren
- Konfigurálja a WinRM-et a csoportházirend-kezelő konzol segítségével
- Kényszerítse a Windowst a GPO-beállítások frissítésére
Beszéljünk róluk részletesen.
1] Módosítsa a kapcsolatot privátra vagy tartományra
Ha nyilvános hálózathoz csatlakozik, nem tudja engedélyezni a WinRM-et. Tehát ahhoz, hogy hozzáférhessünk, először a hálózatunkat Privátra vagy Domainre kell módosítanunk. Ehhez kövesse az alábbi lépéseket.
- Nyitott Windows beállítások a Win + I által.
- Menj ide Hálózat és Internet.
- Most kattintson a Wi-Fi elemre, majd menjen a WiFi-re.
- Válassza ki Privát hálózat.
Ha ethernethez csatlakozol, akkor vele is ugyanezt kell tenned. Ha elkészült, folytassa a következő lépéssel.
2] Ellenőrizze, hogy a WinRM engedélyezve van-e a rendszeren
Ezután ellenőriznünk kell, hogy a WinRM már engedélyezve van-e a rendszeren. Ha Windows Servert használ, nagy az esélye annak, hogy a szolgáltatás már telepítve van a rendszerére, Windows kliens esetén azonban a szolgáltatás nincs előre telepítve. Ehhez nyissa meg PowerShell rendszergazdaként, majd futtassa a következő parancsot.
WinRM enumerate winrm/config/listener
Ha a következő hibát adja ki, akkor a funkció nincs engedélyezve.
WSManFault
Üzenet = Az ügyfél nem tud csatlakozni a kérésben megadott célhoz. Ellenőrizze, hogy a célhelyen a szolgáltatás fut-e, és fogadja-e a kéréseket. Tekintse meg a célhelyen futó WS-Management szolgáltatás naplóit és dokumentációját, leggyakrabban IIS vagy WinRM. Ha a cél a WinRM szolgáltatás, futtassa a következő parancsot a célhelyen a WinRM szolgáltatás elemzéséhez és konfigurálásához: „winrm quickconfig”.Hibaszám: -2144108526 0x80338012
Ahhoz, hogy engedélyezzük, egyszerűen futhatunk – winrm gyorskonfig . Ez azonban csak az adott rendszer számára engedélyezi a funkciót, míg a csoportházirend-objektum segítségével történő konfigurálás lehetővé teszi, hogy a tartományhoz kapcsolódó összes felhasználó számára engedélyezzük.
3] Konfigurálja a WinRM-et a Csoportházirend-kezelő konzol segítségével
A Csoportházirend-kezelő konzol egy felület a csoportházirend minden aspektusának kezelésére több tartományon és erdőn keresztül. A csoportházirend-objektumban végrehajtott módosítások az aktív címtárhoz kapcsolódó összes felhasználóra vonatkoznak. Ehhez kövesse az alábbi lépéseket.
- Nyissa meg a Csoportházirend-kezelő konzol úgy, hogy kikeresi a Start menüből.
- Válassza ki a Active Directory tároló (Szervezeti egység), majd hozzon létre egy új csoportházirend-objektumot corpEnableWinRM.
- Most nyissa meg a házirendet a szerkesztéshez, majd navigáljon ide Számítógép konfigurációja > Házirendek > Windows beállítások > Biztonsági beállítások > Rendszerszolgáltatások.
- Keres Windows Remote Service (WS-Management) szolgáltatásban és a Válassza ki a szolgáltatás indítási módját, hogy Automatikus.
- Most menj ide Számítógépes házirendek > Beállítások.
- Ezután kattintson a gombra Vezérlőpult Beállítások, majd be Szolgáltatások.
- Létre kell hoznunk egy új szolgáltatást, ehhez menjen a címre Új > Szolgáltatás, típus WinRM, majd kattintson rá Indítsa újra a szolgáltatást a Helyreállítás lapon.
- Navigáljon ide Számítógép konfigurációja > Házirendek > Felügyeleti sablonok > Windows-összetevők > Windows távfelügyelet (WinRM) > WinRM szolgáltatás.
- Keres Távoli kiszolgálókezelés engedélyezése a WinRM segítségével és kattintson duplán a megnyitáshoz.
- Kattintson rá Engedélyezve az IPv4/IPv6 szűrő mezőben pedig megadhatjuk azokat az IP címeket vagy alhálózatokat, amelyeken a WinRM kapcsolatokat figyelni kell. Ha engedélyezni szeretné a WinRM kapcsolatokat az összes IP-címen, hagyja itt a * jelet.
- Most létre kell hoznunk egy szerepet a Windows Defender tűzfalban, hogy engedélyezzük a WinRM-kapcsolatokat az alapértelmezett TCP/5985 és TCP/5986 portokon. Ehhez menjen ide Számítógép > Házirendek > Windows beállítások > Biztonsági beállítások > Windows tűzfal speciális biztonsággal > Bejövő szabályok.
- Kattintson rá Windows Remote Management előre meghatározott szabályok majd hozza létre a szabályt.
- Végül menjen ide Számítógép konfigurációja > Házirendek > Felügyeleti sablonok > Windows-összetevők > Windows Remote Shell, keres Távoli Shell hozzáférés engedélyezése, és engedélyezze azt.
Így létrehoztunk egy szabályt a csoportházirend-objektumban.
4] Kényszerítse a Windowst a GPO-beállítások frissítésére
A csoportházirend-objektum-módosítások ügyféloldali végrehajtásához a GPUdate.exe-t kell futtatnunk az ügyféleszközön. Ehhez nyissa meg Parancssor rendszergazdaként, majd futtassa a következő parancsot.
gpupdate /force
Ez arra kényszeríti az eszközt, hogy végigmenjen a tartományvezérlőn konfigurált összes házirenden, és alkalmazza azokat a rendszerre.
Ha ellenőrizni szeretné, hogy a WinRM engedélyezve van-e, csak futtassa a WinRM enumerate winrm/config/listener
parancsot. . Információkat ad a hallgatónak.
Ennyi!
Olvas: A Távoli asztal (RDP) használata a Windows 11 Home rendszerben ?
Hogyan engedélyezhető a WinRM a GPO-n keresztül?
A WinRM csoportházirend-objektum segítségével történő engedélyezéséhez konfigurálnia kell a házirendet – Távoli kiszolgálókezelés engedélyezése a WinRM segítségével. Azonban van néhány előfeltétel lépés, amelyeket követnie kell annak eléréséhez. Felsoroltuk, hogy mit tehet a házirend konfigurálásához, és mindent, amire szüksége van annak alkalmazásához az ügyfélrendszeren.
Olvas: A távoli asztal letiltása vagy engedélyezése parancssorral vagy PowerShell-lel
Hogyan lehet engedélyezni a WinRM-et parancssoron keresztül?
A WinRM parancssoron keresztüli engedélyezéséhez nyissa meg bármelyiket PowerShell vagy Parancssor rendszergazdai jogosultságokkal, majd futtassa az winrm quickconfig
vagy az Enable-PSRemoting –Force
parancsot. A WinRM állapotának ellenőrzéséhez futtassa a WinRM enumerate winrm/config/listener
parancsot. .
Olvassa el még: Telepítse és konfigurálja a fájlkiszolgálót a Windows Server rendszeren .