【发布时间】:2017-03-08 00:01:29
【问题描述】:
我正在尝试将 powershell 从加入域的 PC 远程连接到我们 DMZ 中的服务器,但我不知道如何让它工作。
DMZ 服务器在启用的默认端口 5985 上为 HTTP 配置了一个侦听器。机器中的两个 NIC 都标记为公共网络,因此我更改了公共配置文件的 Windows 远程管理 (HTTP-In) 防火墙规则,以接受来自我的 IP 以及已配置的本地子网的连接。
在我的客户端计算机 (Windows 10) 上,我将服务器的主机名添加到 WSMan:\localhost\Client\TrustedHosts,并将 LocalAccountTokenFilterPolicy(值:1,类型:DWORD)添加到注册表。
我使用服务器的本地凭据(服务器名\用户名)创建了一个凭据对象,然后我尝试$Sess = New-PSSession -ComputerName DMZCOMPUTER -Port 5985 -Credential $Cred 连接总是尝试使用 Kerberos 连接到显然无法正常工作的机器。
如果我尝试$Sess = New-PSSession -ComputerName DMZCOMPUTER -Port 5985 -Credential $Cred -Authentication Basic,我会收到一个错误,即当前禁用了未加密的流量。其他身份验证方案会产生不同的错误消息,但我一直无法远程。
我是否在某处缺少配置?使用远程 powershell 从加入域的客户端连接到工作组服务器需要哪些设置(服务器和客户端)。
【问题讨论】:
-
@4c74356b41 - 我实际上已经看过那个链接了,它让我比其他人走得更远,但我已经解决了这个问题,现在我已经弄清楚了这个链接实际上有不正确的信息
标签: powershell powershell-remoting