3

私は3つのWindows2008R2サーバーを持っています。DEV、UAT、Live。これらのサーバー間にWebアプリを展開しています。これには、IISのセットアップと構成、およびPowerShellスクリプトを介したデータベースのバックアップと復元が含まれます。PowerShellリモートセッションを使用します。ユーザーが認証されている場合でも、展開マシン以外のマシンがホスト上にPowerShellリモートセッションを作成しないようにしたいと思います。これは可能ですか?

PSRemotingのドキュメントを詳しく調べましたが、役立つものは見つかりませんでした。

前もって感謝します

4

2 に答える 2

2

以下のリンクを読んで、何をする必要があるかをよりよく理解してください。ただし、リモート サーバーに信頼できるホストを設定する必要があると思います。

http://blogs.dirteam.com/blogs/sanderberkouwer/archive/2008/02/23/remotely-managing-your-server-core-using-winrm-a​​nd-winrs.aspx

ブログからの抜粋です。

Windows サーバーの Core ボックス

セキュリティを下げるには、Server Core ボックスのコンソールで次のコマンドを実行します。

WinRM set winrm/config/service/auth @{Basic="true"}
WinRM set winrm/config/client @{TrustedHosts="<local>"} 
WinRM set winrm/config/client @{TrustedHosts="RemoteHost"}

RemoteHostは、サーバーに接続できるようにするホストです。

于 2011-03-03T02:14:45.080 に答える
1

証明書ベースの認証を使用することもできます。

http://blogs.msdn.com/b/wmi/archive/2009/03/23/how-to-use-wsman-config-provider-for-certificate-authentication.aspx

自分のコンピュータだけを接続できるようにしたい場合は、自分のコンピュータに証明書をインストールし、他の人には渡さないでください。

于 2011-03-03T03:29:16.310 に答える