Windowsin etähallinta - Windows Remote Management

WinRM (Windowsin etähallinta)
Kehittäjä (t) Microsoft
Käyttöjärjestelmä Microsoft Windows
Tyyppi Sovellusten ohjelmointirajapinta
Lisenssi Oma kaupallinen ohjelmisto
Verkkosivusto docs .microsoft .com / fi-us / windows / win32 / winrm / portal

WinRM (Windowsin etähallinta) on Microsoftin toteuttama WS-Management Windowsissa, jonka avulla järjestelmät voivat käyttää tai vaihtaa hallintatietoja yhteisessä verkossa. Hyödyntämällä komentosarjaobjekteja tai sisäänrakennettua komentorivityökalua, WinRM: ää voidaan käyttää kaikkien etätietokoneiden kanssa, joilla voi olla kantalevyn hallinnan ohjaimia (BMC) tietojen hankkimiseksi. Windows-tietokoneita, mukaan lukien WinRM, voidaan myös hankkia tiettyjä WMI: n toimittamia tietoja .

Komponentit

winrs
Kehittäjä (t) Microsoft
Käyttöjärjestelmä Microsoft Windows
Tyyppi Komento
Lisenssi Oma kaupallinen ohjelmisto
Verkkosivusto docs .microsoft .com / fi-us / windows-server / administration / windows-commands / winrs
  • WinRM Scripting -sovellusliittymä
    • Tarjoaa sovellusohjelmointirajapinnan, jonka avulla komentosarjat voivat hankkia tietoja etäyhteydellä tietokoneilta, jotka suorittavat WS-Management-toimintoja.
  • winrm.cmd
    • Sisäänrakennettu järjestelmänhallinnan komentorivityökalu, jonka avulla koneen käyttäjä voi määrittää WinRM: n. Toteutus koostuu Visual Basic Scripting (VBS) Edition-tiedostosta (Winrm.vbs), joka on kirjoitettu käyttäen yllä mainittua WinRM-komentosarjaliittymää.
  • winrs.exe
    • Toinen komentorivityökalu, joka mahdollistaa useimpien Cmd.exe-komentojen etäsuorittamisen. Tämä työkalu käyttää WS-Management-protokollaa.
  • Intelligent Platform Management Interface (IPMI) -ohjain
    • Tarjoaa laitteistohallinnan ja helpottaa etäpalvelinlaitteistojen hallintaa BMC: n kautta. IPMI on hyödyllisin, kun käyttöjärjestelmä ei ole käynnissä tai käytössä, koska se sallii paljaan metallin laitteiston / ohjelmiston etäkäytön jatkamisen.
  • WMI-laajennus
    • Mahdollistaa WMI-tietojen asettamisen WinRM-asiakkaiden saataville.
  • WMI-palvelu
    • Hyödyntää WMI-laajennusta pyydettyjen tietojen tai ohjauksen tarjoamiseksi, ja sitä voidaan käyttää myös tietojen hankkimiseen useimmista WMI-luokista. Esimerkkejä ovat Win32_Process IPMI: n toimittamien tietojen lisäksi.
  • WS-Management-protokolla
  • Portit
    • Oletuksena WinRM HTTPS käytti 5986-porttia ja HTTP käyttää 5985-porttia. Oletusarvoisesti portti 5985 on kuuntelutilassa, mutta portti 5986 on otettava käyttöön.

Yleiset käyttötarkoitukset

PowerShell 6.0 -kuvake
PowerShell 6.0

Ansible kommunikoi Windows-palvelinten kanssa WinRM: n kautta python pywinrm -paketin avulla ja voi suorittaa PowerShell- komentosarjoja ja -komentoja etänä .

Thycotic's Secret Server hyödyntää myös WinRM: ää PowerShell-etäyhteyden ottamiseksi käyttöön.

SolarWinds Server- ja Application Monitoring -ohjelmisto (SAM) käyttää WinRM-palvelinta valvotuissa palvelimissa PowerShell-integraatioonsa.

CloudBolt hyödyntää WinRM: ää osana Blueprints-, Server Actions- ja CB-laajennuksia suorittaakseen etäkomentosarjat Windows-palvelimilla python pywinrm -moduulin avulla.

Turvallisuus

WinRM käyttää oletusarvoisesti Kerberosia alkuperäiseen todennukseen. Tämä varmistaa, että todellisia tunnistetietoja ei koskaan lähetetä asiakas-palvelin- viestinnässä, vaan luottaa ominaisuuksiin, kuten hajautus ja liput yhteyden muodostamiseen. Vaikka WinRM-kuuntelijat voidaan määrittää salaamaan kaikki viestinnät HTTPS: n avulla , Kerberosin avulla, vaikka salaamatonta HTTP: tä käytetään, kaikki viestinnät salataan edelleen symmetrisen 256-bittisen avaimen avulla todennusvaiheen päätyttyä. HTTPS: n käyttö WinRM: n kanssa tarjoaa lisäsuojausta varmistamalla palvelimen identiteetin SSL / TLS- varmenteiden kautta, mikä estää hyökkääjää esiintymästä sitä.

Viitteet

Ulkoiset linkit