1. lépés: Távoli hozzáférés engedélyezése
2. lépés: Tesztelje a kapcsolatot
3. lépés: Nyissa meg a portokat
4. lépés: Parancsok végrehajtása
A PowerShell egy hatékony parancskonzol, amelyet a Windows modern verziói tartalmaznak. Az egyik leghasznosabb szolgáltatása a parancsok távoli szervereken való futtatásának képessége. Ez hasznos lehet azoknak a rendszergazdáknak, akik több Windows-kiszolgálót kezelnek.
1. lépés: Távoli hozzáférés engedélyezése
Először is engedélyeznünk kell a távoli hozzáférést. A távolról elérni kívánt kiszolgálón nyissa meg a PowerShellt rendszergazdai jogosultságokkal (tehát kattintson jobb gombbal a PowerShellre, majd kattintson a "Futtatás rendszergazdaként" lehetőségre). Hajtsa végre a következő parancsot:
Enable-PSRemoting -Force
Ezzel elindítja a WinRM szolgáltatást, gondoskodik arról, hogy az automatikusan elinduljon, és úgy konfigurálja a tűzfalat, hogy engedélyezze a bejövő kapcsolatokat.
A számítógépen (amelyről csatlakozni kíván) hajtsa végre a következő parancsot rendszergazdai jogosultságokkal:
Enable-PSRemoting -Force
Meg kell győződnünk arról, hogy mindkét számítógép megbízik egymásban. Ehhez konfigurálnunk kell a "TrustedHosts" beállítást. Ha engedélyezni szeretné a csatlakozást a számítógépéhez/szerveréhez az összes számítógépről, hajtsa végre a következőt:
Set-Item wsman:\localhost\client\trustedhosts *
Ha ezt bizonyos számítógépekre szeretné korlátozni, használja a következő parancsot. Cserélje le a 0.0.0.0, 1.1.1.1, 2.2.2.2 és 3.3.3.3 vesszővel elválasztott listát a hozzáférést biztosító IP-címekre.
Set-Item wsman:\localhost\client\trustedhosts 0.0.0.0,1.1.1.1,2.2.2.2,3.3.3.3
Most indítsa újra a WinRM-et:
Restart-Service WinRM
2. lépés: Tesztelje a kapcsolatot
A kapcsolat teszteléséhez lépjen arra a számítógépre, amelyről csatlakozni szeretne, és hajtsa végre:
Test-WsMan ipaddress
Cserélje ipaddress
ki a másik számítógép/szerver IP-címét.
3. lépés: Nyissa meg a portokat
Az első végrehajtott parancs ( Enable-PSRemoting -Force
) automatikusan úgy konfigurálja a tűzfalat, hogy fogadja a bejövő kapcsolatokat távoli hozzáféréshez. Ha azonban valami van a tűzfal előtt (például az útválasztó), akkor előfordulhat, hogy be kell állítania a porttovábbítást is. A használt portok a következők:
- 5985 HTTP esetén
- 5986 HTTPS esetén
4. lépés: Parancsok végrehajtása
A következő parancsok végrehajtására szolgál egy távoli szerveren:
Invoke-Command -ComputerName ipaddress -ScriptBlock { command } -credential username
Cserélje ipaddress
ki a kiszolgáló IP-címét, a kiszolgálón command
végrehajtani kívánt parancsot , valamint a parancsot futtató username
felhasználó felhasználónevét.
Ha nem kívánja Invoke-Command
minden egyes parancshoz használni, elindíthat helyette egy munkamenetet. Ezután minden beírt parancs végrehajtásra kerül a távoli kiszolgálón a megadott hitelesítési adatokkal. A munkamenet indításának szintaxisa a következő:
Enter-PSSession -ComputerName ipaddress -Credential username
Cserélje ipaddress
ki a kiszolgáló IP-címét és username
a parancsot futtató felhasználót. A továbbiakban minden beírt parancs végrehajtásra kerül a távoli kiszolgálón.