WinRM neboli Windows Remote Management je protokol společnosti Microsoft, který umožňuje vzdálenou správu počítačů. Jedná se o implementaci WS-Management Protocol pro vzdálenou správu desktopů a serverů Windows. V tomto příspěvku budeme diskutovat o tom, jak můžete konfigurovat WinRM přes GPO na počítačích se systémem Windows..
Apple poznámky na Windows
Nakonfigurujte WinRM přes GPO na počítačích se systémem Windows
Pokud chcete nakonfigurovat WinRM přes GPO, postupujte podle kroků uvedených níže.
- Změňte připojení na soukromé nebo doménové
- Zkontrolujte, zda je ve vašem systému povolena služba WinRM
- Nakonfigurujte službu WinRM pomocí konzoly pro správu zásad skupiny
- Vynutit Windows obnovit nastavení GPO
Promluvme si o nich podrobně.
1] Změňte připojení na soukromé nebo doménové
Pokud jste připojeni k veřejné síti, nebudete moci povolit WinRM. Abychom k němu měli přístup, musíme nejprve změnit naši síť na soukromou nebo doménu. Chcete-li tak učinit, postupujte podle níže uvedených kroků.
- OTEVŘENO Nastavení systému Windows od Win + I.
- Přejít na Síť a internet.
- Nyní klikněte na Wi-Fi a poté zamiřte do svého WiFi.
- Vybrat Soukromá síť.
Pokud jste připojeni k ethernetu, musíte totéž udělat také s ním. Po dokončení přejděte k dalšímu kroku.
2] Zkontrolujte, zda je ve vašem systému povolena služba WinRM
Dále musíme zkontrolovat, zda je ve vašem systému již povolena služba WinRM. Pokud používáte Windows Server, existuje vysoká pravděpodobnost, že funkce již bude ve vašem systému nainstalována, avšak na klientovi Windows není tato funkce předinstalovaná. Chcete-li tak učinit, otevřete PowerShell jako správce a poté spusťte následující příkaz.
WinRM enumerate winrm/config/listener
Pokud vyvolá následující chybu, funkce není povolena.
WSManFault
Zpráva = Klient se nemůže připojit k cíli uvedenému v požadavku. Ověřte, že služba v cíli běží a přijímá požadavky. Prostudujte si protokoly a dokumentaci pro službu WS-Management spuštěnou v cíli, nejčastěji IIS nebo WinRM. Pokud je cílem služba WinRM, spusťte v cíli následující příkaz pro analýzu a konfiguraci služby WinRM: „winrm quickconfig“.Číslo chyby: -2144108526 0x80338012
Abychom to povolili, stačí spustit – winrm quickconfig . To však povolí funkci pouze pro tento konkrétní systém, zatímco konfigurace pomocí GPO nám umožňuje povolit ji pro všechny uživatele připojené k doméně.
3] Nakonfigurujte službu WinRM pomocí konzoly pro správu zásad skupiny
Konzola pro správu zásad skupiny je rozhraní pro správu všech aspektů zásad skupiny ve více doménách a doménových strukturách. Jakékoli změny provedené v GPO se použijí na všechny uživatele připojené k vašemu aktivnímu adresáři. Chcete-li tak učinit, postupujte podle níže uvedených kroků.
- Otevřete Konzola pro správu zásad skupiny vyhledáním z nabídky Start.
- Vyberte Kontejner služby Active Directory (Organizační jednotka) a poté vytvořte nový GPO corpEnableWinRM.
- Nyní otevřete zásadu, kterou chcete upravit, a přejděte na ni Konfigurace počítače > Zásady > Nastavení systému Windows > Nastavení zabezpečení > Systémové služby.
- Hledat Windows Remote Service (WS-Management) služby a v Vyberte režim spuštění služby, na Automatický.
- Nyní jděte na Počítačové zásady > Předvolby.
- Poté klikněte na Ovládací panel Nastavení a poté zapněte Služby.
- Potřebujeme vytvořit novou službu, přejděte na Novinka > Servis, typ WinRM, a poté klikněte na Restartujte službu na kartě Obnovení.
- Přejděte na Konfigurace počítače > Zásady > Šablony pro správu > Součásti systému Windows > Vzdálená správa systému Windows (WinRM) > Služba WinRM.
- Hledat Povolit vzdálenou správu serveru prostřednictvím WinRM a poklepáním na něj otevřete.
- Klikněte na Povoleno a v poli filtr IPv4/IPv6 můžete zadat adresy IP nebo podsítě, na kterých se musí naslouchat připojením WinRM. Pokud chcete povolit připojení WinRM na všech IP adresách, ponechte zde *.
- Nyní musíme vytvořit roli v bráně Windows Defender Firewall, která umožní připojení WinRM na výchozích portech, kterými jsou TCP/5985 a TCP/5986. Za tímto účelem přejděte na Počítač > Zásady > Nastavení systému Windows > Nastavení zabezpečení > Brána firewall systému Windows s pokročilým zabezpečením > Pravidla příchozích zpráv.
- Klikněte na Předdefinovaná pravidla vzdálené správy systému Windows a poté vytvořte pravidlo.
- Nakonec přejděte na Konfigurace počítače > Zásady > Šablony pro správu > Součásti systému Windows > Vzdálené prostředí Windows, hledat Povolit vzdálený přístup k shellu, a povolit ji.
Tímto způsobem jsme vytvořili pravidlo v GPO.
4] Přinutit systém Windows k obnovení nastavení GPO
Chcete-li implementovat změny GPO na straně klienta, musíme na klientském zařízení spustit GPUdate.exe. Chcete-li tak učinit, otevřete Příkazový řádek jako správce a poté spusťte následující příkaz.
gpupdate /force
To přinutí zařízení projít všechny zásady nakonfigurované na řadiči domény a aplikovat je na systém.
Pokud chcete zkontrolovat, zda je povoleno WinRM, stačí spustit WinRM enumerate winrm/config/listener
. Poskytne vám informace pro posluchače.
To je vše!
Číst: Jak používat vzdálenou plochu (RDP) ve Windows 11 Home ?
Jak povolit WinRM prostřednictvím GPO?
Chcete-li povolit WinRM prostřednictvím GPO, musíte nakonfigurovat zásady – Povolit vzdálenou správu serveru prostřednictvím WinRM. Existuje však několik nezbytných kroků, které musíte provést, abyste se k němu dostali. Sepsali jsme věci, které můžete udělat pro konfiguraci zásady, a vše, co potřebujete k jejímu použití v klientském systému.
Číst: Zakažte nebo povolte vzdálenou plochu pomocí příkazového řádku nebo PowerShellu
Jak povolit WinRM přes příkazový řádek?
Chcete-li povolit WinRM prostřednictvím příkazového řádku, otevřete kterýkoli z nich PowerShell nebo Příkazový řádek s oprávněními správce a poté spusťte winrm quickconfig
nebo Enable-PSRemoting –Force
. Chcete-li zkontrolovat stav WinRM, spusťte WinRM enumerate winrm/config/listener
.
Přečtěte si také: Nainstalujte a nakonfigurujte souborový server na Windows Server .