如何开启WinRM服务?

2024-09-08 04:52
文章标签 服务 开启 winrm

本文主要是介绍如何开启WinRM服务?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

https://support.huaweicloud.com/vss_faq/vss_01_0179_04.html

WinRM(Windows 远程管理,Windows Remote Management)是WEB服务管理在微软的Microsoft Windows中的实现,它允许处于一个共同网络内的Microsoft Windows计算机彼此之间互相访问和交换信息。在一台机器启用WinRM后,另一台机器就能通过Windows PowerShell对开启WinRM的机器进行远程管理。

注意:
目前对Windows系统的认证扫描支持基于HTTPS的WinRM(5986端口)和基于HTTP的WinRM(5985端口),建议用户配置使用更安全的基于HTTPS的WinRM。

如果仅为了做漏洞扫描而修改WinRM配置的,建议在扫描完成后,恢复系统原先的配置。

开启基于HTTPS的WinRM服务
基于HTTPS的WinRM只支持Windows Server 2016及以上版本。

以Windows系统管理员身份运行PowerShell。

执行如下命令查看基于HTTPS的WinRM是否开启。
winrm e winrm/config/listener

点击放大

输出结果有HTTPS的“Listener”且“Enabled”为“true”,则为开启状态。如果未开启,则请直接执行4。

校验WinRM是否使用用户名密码验证及使用的证书是否正确。
执行如下命令查看是否使用用户名密码验证。
执行如下命令查看Auth信息。
winrm get winrm/config/service/auth

点击放大

执行如下命令修改“Basic”的值为“true”。
当返回值中“Basic”为“true”时,无须执行该步骤。

winrm set winrm/config/service/auth ‘@{Basic=“true”}’

执行如下命令校验WinRM使用的证书是否正确。
ls Cert:\LocalMachine\My\

点击放大

如果有输出,且“Thumbprint”与2的Thumbprint对应,“CN”名与主机名对应,则基于HTTPS的WinRM已配置完成。
如果不满足上面任意一条则请直接执行5替换HTTPS WinRM使用的证书。
以Windows系统管理员身份运行cmd,并执行如下命令创建基于HTTPS的WinRM服务。
该步中需要使用CN与主机名相同的证书,如果不同,请先执行5.a生成证书。

winrm create winrm/config/Listener?Address=*+Transport=HTTPS @{Port=“5986” ;Hostname=“” ;CertificateThumbprint=“”}

点击放大

执行成功结果如上图。其中,“Port”为监听端口(建议不做更改),“CertificateThumbprint”为证书的Thumbprint,“Hostname”为主机名,可通过在PowerShell中输入如下命令获取:

hostname

可再通过2~3验证HTTPS WinRM配置是否正确。

替换HTTPS WinRM使用证书。
生成CN与主机名相同的自签名证书。
在PowerShell中输入如下命令创建证书:

$params = @{
Type = ‘SSLServerAuthentication’
Subject = ‘CN=’
TextExtension = @(
‘2.5.29.37={text}1.3.6.1.5.5.7.3.1’ )
KeyAlgorithm = ‘RSA’
KeyLength = 2048
CertStoreLocation = ‘Cert:\LocalMachine\My’
}
New-SelfSignedCertificate @params

其中,除“Subject”的值外,其他值请和上述命令保持一致,“Subject”值的格式为“CN=hostname”,hostname的获取见4。

点击放大

生成成功会输出证书的Subject和Thumbprint。

执行如下命令替换证书。
Set-WSManInstance -ResourceURI winrm/config/Listener -SelectorSet @{Address=“*”; Transport=“HTTPS”} -ValueSet @{CertificateThumbprint=“”}

点击放大

其中,“CertificateThumbprint”为证书的Thumbprint,可再通过2~3验证HTTPS WinRM配置是否正确。

开启基于HTTP的WinRM服务
以Windows系统管理员身份运行PowerShell。

执行如下命令查看基于HTTP的WinRM是否开启。
winrm enumerate winrm/config/listener

点击放大

如果存在报错信息,则表示WinRM服务未开启,请执行3。
如果不存在报错信息,则表示WinRM服务已开启,请执行4。
执行如下命令开启WinRM,选择y完成设置。
winrm quickconfig

配置Auth。
执行如下命令查看Auth信息。
winrm get winrm/config/service/auth

点击放大

执行如下命令修改“Basic”的值为“true”。
当返回值中“Basic”为“true”时,无须执行该步骤。

winrm set winrm/config/service/auth ‘@{Basic=“true”}’

配置加密方式为允许非加密。
执行如下命令查看Service信息。
winrm get winrm/config/service

点击放大

当返回值中“AllowUnencrypted”为“false”时,请执行5.b。

执行如下命令修改“AllowUnencrypted”的值为“true”。
winrm set winrm/config/service ‘@{AllowUnencrypted=“true”}’

执行如下命令检查基于HTTP的WinRM服务是否开启成功。
winrm e winrm/config/listener

点击放大

查看返回值,输出结果有HTTP的“Listener”且“Enabled”为“true”,则为开启状态。

关闭WinRM服务
以管理员身份运行Powershell并执行如下命令。
winrm set winrm/config/service/auth ‘@{Basic=“false”}’
winrm set winrm/config/service ‘@{AllowUnencrypted=“false”}’

执行如下命令关闭WinRM服务。
net stop winrm

这篇关于如何开启WinRM服务?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1147165

相关文章

sysmain服务可以禁用吗? 电脑sysmain服务关闭后的影响与操作指南

《sysmain服务可以禁用吗?电脑sysmain服务关闭后的影响与操作指南》在Windows系统中,SysMain服务(原名Superfetch)作为一个旨在提升系统性能的关键组件,一直备受用户关... 在使用 Windows 系统时,有时候真有点像在「开盲盒」。全新安装系统后的「默认设置」,往往并不尽编

Python 基于http.server模块实现简单http服务的代码举例

《Python基于http.server模块实现简单http服务的代码举例》Pythonhttp.server模块通过继承BaseHTTPRequestHandler处理HTTP请求,使用Threa... 目录测试环境代码实现相关介绍模块简介类及相关函数简介参考链接测试环境win11专业版python

Nginx中配置使用非默认80端口进行服务的完整指南

《Nginx中配置使用非默认80端口进行服务的完整指南》在实际生产环境中,我们经常需要将Nginx配置在其他端口上运行,本文将详细介绍如何在Nginx中配置使用非默认端口进行服务,希望对大家有所帮助... 目录一、为什么需要使用非默认端口二、配置Nginx使用非默认端口的基本方法2.1 修改listen指令

SysMain服务可以关吗? 解决SysMain服务导致的高CPU使用率问题

《SysMain服务可以关吗?解决SysMain服务导致的高CPU使用率问题》SysMain服务是超级预读取,该服务会记录您打开应用程序的模式,并预先将它们加载到内存中以节省时间,但它可能占用大量... 在使用电脑的过程中,CPU使用率居高不下是许多用户都遇到过的问题,其中名为SysMain的服务往往是罪魁

解决若依微服务框架启动报错的问题

《解决若依微服务框架启动报错的问题》Invalidboundstatement错误通常由MyBatis映射文件未正确加载或Nacos配置未读取导致,需检查XML的namespace与方法ID是否匹配,... 目录ruoyi-system模块报错报错详情nacos文件目录总结ruoyi-systnGLNYpe

Nginx进行平滑升级的实战指南(不中断服务版本更新)

《Nginx进行平滑升级的实战指南(不中断服务版本更新)》Nginx的平滑升级(也称为热升级)是一种在不停止服务的情况下更新Nginx版本或添加模块的方法,这种升级方式确保了服务的高可用性,避免了因升... 目录一.下载并编译新版Nginx1.下载解压2.编译二.替换可执行文件,并平滑升级1.替换可执行文件

Spring Boot 与微服务入门实战详细总结

《SpringBoot与微服务入门实战详细总结》本文讲解SpringBoot框架的核心特性如快速构建、自动配置、零XML与微服务架构的定义、演进及优缺点,涵盖开发环境准备和HelloWorld实战... 目录一、Spring Boot 核心概述二、微服务架构详解1. 微服务的定义与演进2. 微服务的优缺点三

RabbitMQ消息总线方式刷新配置服务全过程

《RabbitMQ消息总线方式刷新配置服务全过程》SpringCloudBus通过消息总线与MQ实现微服务配置统一刷新,结合GitWebhooks自动触发更新,避免手动重启,提升效率与可靠性,适用于配... 目录前言介绍环境准备代码示例测试验证总结前言介绍在微服务架构中,为了更方便的向微服务实例广播消息,

关于DNS域名解析服务

《关于DNS域名解析服务》:本文主要介绍关于DNS域名解析服务,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录DNS系统的作用及类型DNS使用的协议及端口号DNS系统的分布式数据结构DNS的分布式互联网解析库域名体系结构两种查询方式DNS服务器类型统计构建DNS域

Linux中SSH服务配置的全面指南

《Linux中SSH服务配置的全面指南》作为网络安全工程师,SSH(SecureShell)服务的安全配置是我们日常工作中不可忽视的重要环节,本文将从基础配置到高级安全加固,全面解析SSH服务的各项参... 目录概述基础配置详解端口与监听设置主机密钥配置认证机制强化禁用密码认证禁止root直接登录实现双因素