stringtranslate.com

Удаленное управление Windows

WinRM (Windows Remote Management) — это реализация WS-Management в Windows от Microsoft, которая позволяет системам получать доступ к информации управления или обмениваться ею в общей сети. Используя объекты сценариев или встроенный инструмент командной строки, WinRM можно использовать с любыми удаленными компьютерами, которые могут иметь контроллеры управления основной платой (BMC) для получения данных. На компьютерах на базе Windows, включая WinRM, также можно получить определенные данные, предоставляемые Windows Management Instrumentation (WMI) . [1]

Компоненты

Распространенное использование

Значок PowerShell 6.0
PowerShell 6.0

Ansible взаимодействует с серверами Windows через WinRM с помощью пакета Python pywinrm и может удаленно запускать скрипты и команды PowerShell . [4]

Secret Server от Thycotic также использует WinRM для обеспечения удаленного взаимодействия PowerShell. [5]

Программное обеспечение SolarWinds Server и Application Monitoring (SAM) использует сервер WinRM на контролируемых серверах для интеграции PowerShell. [6]

CloudBolt использует WinRM как часть Blueprints, Server Actions и CB Plugins для выполнения удаленных скриптов на серверах Windows с помощью модуля Python pywinrm. [7]

Безопасность

WinRM использует Kerberos для начальной аутентификации по умолчанию. Это гарантирует, что фактические учетные данные никогда не будут отправлены в клиент-серверных коммуникациях, вместо этого полагаясь на такие функции, как хеширование и билеты для подключения. [8] Хотя прослушиватели WinRM могут быть настроены на шифрование всех коммуникаций с использованием HTTPS , с использованием Kerberos, даже если используется незашифрованный HTTP, все коммуникации по-прежнему шифруются с использованием симметричного 256-битного ключа после завершения фазы аутентификации. Использование HTTPS с WinRM обеспечивает дополнительную безопасность, гарантируя идентификацию сервера с помощью сертификатов SSL/TLS, тем самым не давая злоумышленнику выдавать себя за него. [9]

Ссылки

  1. ^ windows-sdk-content. "Удаленное управление Windows - приложения Windows". docs.microsoft.com . Получено 21.02.2019 .
  2. ^ windows-sdk-content. "Глоссарий удаленного управления Windows - приложения Windows". docs.microsoft.com . Получено 21.02.2019 .
  3. ^ windows-sdk-content. "О Windows Remote Management - приложения Windows". docs.microsoft.com . Получено 21.02.2019 .
  4. ^ "Удаленное управление Windows — документация Ansible". docs.ansible.com . Получено 21.02.2019 .
  5. ^ "Thycotic Support". thycotic.force.com . Получено 21.02.2019 .
  6. ^ "Создание прослушивателя WinRM HTTPS". SolarWinds Worldwide, LLC. Справка и поддержка . 2016-03-24 . Получено 2019-02-24 .
  7. ^ "Удаленные скрипты — документация CloudBolt 8.7". docs.cloudbolt.io . Получено 04.06.2019 .
  8. ^ "Как: настроить WINRM для HTTPS". support.microsoft.com . Получено 24.02.2019 .
  9. ^ FoxDeploy (2017-02-08). «Безопасно ли WinRM или мне нужны HTTPS?». FoxDeploy.com . Получено 2019-02-24 .

Внешние ссылки