WinRM (Windows Remote Management) は、コンピュータのリモート管理を可能にする Microsoft プロトコルです。これは、Windows デスクトップとサーバーをリモートで管理するための WS-Management プロトコルの実装です。この投稿では、その方法について説明しますGPO 経由で WinRM を構成するWindows コンピュータの場合..
Windows コンピューターで GPO 経由で WinRM を構成する
GPO 経由で WinRM を構成する場合は、以下の手順に従ってください。
- 接続をプライベートまたはドメインに変更します
- システムで WinRM が有効になっているかどうかを確認してください
- グループ ポリシー管理コンソールを使用して WinRM を構成する
- Windows に GPO 設定を強制的に更新させる
それらについて詳しく話しましょう。
1] 接続をプライベートまたはドメインに変更します
パブリック ネットワークに接続している場合、WinRM を有効にすることはできません。したがって、アクセスするには、まずネットワークをプライベートまたはドメインに変更する必要があります。これを行うには、以下の手順に従ってください。
- 開けるWindowsの設定Win+I より。
- に行くネットワークとインターネット。
- 次に、[Wi-Fi] をクリックして、WiFi に移動します。
- 選択プライベートネットワーク。
イーサネットに接続している場合は、イーサネットに対しても同じことを行う必要があります。完了したら、次のステップに進みます。
2] システムで WinRM が有効になっているかどうかを確認します
次に、WinRM がシステムですでに有効になっているかどうかを確認する必要があります。 Windows サーバーを使用している場合、この機能はシステムにすでにインストールされている可能性が高くなりますが、Windows クライアントでは、この機能はプレインストールされません。そのためには、次の手順を実行します。パワーシェル管理者として次のコマンドを実行します。
WinRM enumerate winrm/config/listener
次のエラーがスローされた場合、機能は有効になっていません。
WSManFault
メッセージ = クライアントはリクエストで指定された宛先に接続できません。宛先のサービスが実行中であり、リクエストを受け入れていることを確認します。宛先 (通常は IIS または WinRM) で実行されている WS-Management サービスのログとドキュメントを参照してください。宛先が WinRM サービスの場合は、宛先で次のコマンドを実行して WinRM サービスを分析および構成します:「winrm Quickconfig」。エラー番号: -2144108526 0x80338012
これを有効にするには、次のコマンドを実行します。winrmクイック構成。ただし、これはその特定のシステムに対して機能を有効にするだけですが、GPO を介して構成すると、ドメインに接続しているすべてのユーザーに対して機能を有効にすることができます。
3] グループ ポリシー管理コンソールを使用して WinRM を構成する
グループ ポリシー管理コンソールは、複数のドメインおよびフォレストにわたるグループ ポリシーのあらゆる側面を管理するためのインターフェイスです。 GPO に加えた変更は、Active Directory に接続しているすべてのユーザーに適用されます。これを行うには、以下の手順に従ってください。
- を開きます。グループポリシー管理コンソール[スタート] メニューから検索してください。
- を選択します。Active Directoryコンテナ(組織単位) を選択して、新しい GPO を作成しますcorpEnableWinRM。
- 次に、編集するポリシーを開いて、次の場所に移動します。[コンピュータの構成] > [ポリシー] > [Windows 設定] > [セキュリティ設定] > [システム サービス]。
- 探すWindows リモート サービス (WS-Management)サービスとサービス起動モードを選択し、に自動。
- さあ、ここに行ってください[コンピュータ ポリシー] > [環境設定]。
- 次に、 をクリックしますコントロールパネル設定を行ってからオンにしますサービス。
- 新しいサービスを作成する必要があります。そのためには、次の場所に移動します。新しい > サービス、タイプウィンRM、そして、 をクリックしますサービスを再起動する[回復]タブで。
- に移動します[コンピューターの構成] > [ポリシー] > [管理用テンプレート] > [Windows コンポーネント] > [Windows リモート管理 (WinRM)] > [WinRM サービス]。
- 探すWinRM を介したリモート サーバー管理を許可するダブルクリックして開きます。
- をクリックしてください有効また、IPv4/IPv6 フィルター ボックスでは、WinRM 接続をリッスンする必要がある IP アドレスまたはサブネットワークを指定できます。すべての IP アドレスで WinRM 接続を許可する場合は、ここで * をそのままにしておきます。
- ここで、Windows Defender ファイアウォールに役割を作成して、既定のポートである TCP/5985 および TCP/5986 での WinRM 接続を許可する必要があります。そのためには、にアクセスしてください[コンピューター] > [ポリシー] > [Windows の設定] > [セキュリティの設定] > [セキュリティが強化された Windows ファイアウォール] > [受信ルール]。
- をクリックしてくださいWindows リモート管理の事前定義ルールそしてルールを作成します。
- 最後に、に行きます[コンピュータの構成] > [ポリシー] > [管理用テンプレート] > [Windows コンポーネント] > [Windows リモート シェル]探すリモート シェル アクセスを許可し、そしてそれを有効にします。
このようにして、GPO にルールを作成しました。
4] Windows に GPO 設定を強制的に更新させる
クライアント側で GPO の変更を実装するには、クライアント デバイスで GPUdate.exe を実行する必要があります。そのためには、次の手順を実行します。コマンドプロンプト管理者として次のコマンドを実行します。
gpupdate /force
これにより、デバイスはドメイン コントローラーに構成されているすべてのポリシーを強制的に通過し、システムに適用されます。
WinRM が有効になっているかどうかを確認したい場合は、次を実行してください。WinRM enumerate winrm/config/listener
。リスナーに情報を提供します。
それでおしまい!
読む:?
GPO 経由で WinRM を有効にするにはどうすればよいですか?
GPO 経由で WinRM を有効にするには、ポリシーを構成する必要があります。WinRM を介したリモート サーバー管理を許可します。ただし、それに到達するには、従う必要がある前提手順がいくつかあります。ポリシーを構成するために実行できることと、ポリシーをクライアント システムに適用するために必要なものすべてをリストにまとめました。
読む:
コマンドライン経由で WinRM を有効にするにはどうすればよいですか?
コマンド ラインから WinRM を有効にするには、次のいずれかを開きます。パワーシェルまたはコマンドプロンプト管理者権限で実行してくださいwinrm quickconfig
またはEnable-PSRemoting –Force
。 WinRM のステータスを確認するには、次のコマンドを実行します。WinRM enumerate winrm/config/listener
。
こちらもお読みください:。