Windowsin etähallinta - Windows Remote Management
| Kehittäjä (t) | Microsoft |
|---|---|
| Käyttöjärjestelmä | Microsoft Windows |
| Tyyppi | Sovellusten ohjelmointirajapinta |
| Lisenssi | Oma kaupallinen ohjelmisto |
| Verkkosivusto | docs |
WinRM (Windowsin etähallinta) on Microsoftin toteuttama WS-Management Windowsissa, jonka avulla järjestelmät voivat käyttää tai vaihtaa hallintatietoja yhteisessä verkossa. Hyödyntämällä komentosarjaobjekteja tai sisäänrakennettua komentorivityökalua, WinRM: ää voidaan käyttää kaikkien etätietokoneiden kanssa, joilla voi olla kantalevyn hallinnan ohjaimia (BMC) tietojen hankkimiseksi. Windows-tietokoneita, mukaan lukien WinRM, voidaan myös hankkia tiettyjä WMI: n toimittamia tietoja .
Komponentit
-
WinRM Scripting -sovellusliittymä
- Tarjoaa sovellusohjelmointirajapinnan, jonka avulla komentosarjat voivat hankkia tietoja etäyhteydellä tietokoneilta, jotka suorittavat WS-Management-toimintoja.
-
winrm.cmd
- Sisäänrakennettu järjestelmänhallinnan komentorivityökalu, jonka avulla koneen käyttäjä voi määrittää WinRM: n. Toteutus koostuu Visual Basic Scripting (VBS) Edition-tiedostosta (Winrm.vbs), joka on kirjoitettu käyttäen yllä mainittua WinRM-komentosarjaliittymää.
-
winrs.exe
- Toinen komentorivityökalu, joka mahdollistaa useimpien Cmd.exe-komentojen etäsuorittamisen. Tämä työkalu käyttää WS-Management-protokollaa.
-
Intelligent Platform Management Interface (IPMI) -ohjain
- Tarjoaa laitteistohallinnan ja helpottaa etäpalvelinlaitteistojen hallintaa BMC: n kautta. IPMI on hyödyllisin, kun käyttöjärjestelmä ei ole käynnissä tai käytössä, koska se sallii paljaan metallin laitteiston / ohjelmiston etäkäytön jatkamisen.
-
WMI-laajennus
- Mahdollistaa WMI-tietojen asettamisen WinRM-asiakkaiden saataville.
-
WMI-palvelu
- Hyödyntää WMI-laajennusta pyydettyjen tietojen tai ohjauksen tarjoamiseksi, ja sitä voidaan käyttää myös tietojen hankkimiseen useimmista WMI-luokista. Esimerkkejä ovat Win32_Process IPMI: n toimittamien tietojen lisäksi.
-
WS-Management-protokolla
- Web Services Management on avoin DMTF- standardi, joka määrittelee SOAP- pohjaisen protokollan palvelinten, laitteiden, sovellusten ja erilaisten verkkopalvelujen hallintaan. WS-Management tarjoaa järjestelmille yhteisen tavan käyttää ja vaihtaa hallintatietoja koko IT-infrastruktuurissa .
-
Portit
- Oletuksena WinRM HTTPS käytti 5986-porttia ja HTTP käyttää 5985-porttia. Oletusarvoisesti portti 5985 on kuuntelutilassa, mutta portti 5986 on otettava käyttöön.
Yleiset käyttötarkoitukset
Ansible kommunikoi Windows-palvelinten kanssa WinRM: n kautta python pywinrm -paketin avulla ja voi suorittaa PowerShell- komentosarjoja ja -komentoja etänä .
Thycotic's Secret Server hyödyntää myös WinRM: ää PowerShell-etäyhteyden ottamiseksi käyttöön.
SolarWinds Server- ja Application Monitoring -ohjelmisto (SAM) käyttää WinRM-palvelinta valvotuissa palvelimissa PowerShell-integraatioonsa.
CloudBolt hyödyntää WinRM: ää osana Blueprints-, Server Actions- ja CB-laajennuksia suorittaakseen etäkomentosarjat Windows-palvelimilla python pywinrm -moduulin avulla.
Turvallisuus
WinRM käyttää oletusarvoisesti Kerberosia alkuperäiseen todennukseen. Tämä varmistaa, että todellisia tunnistetietoja ei koskaan lähetetä asiakas-palvelin- viestinnässä, vaan luottaa ominaisuuksiin, kuten hajautus ja liput yhteyden muodostamiseen. Vaikka WinRM-kuuntelijat voidaan määrittää salaamaan kaikki viestinnät HTTPS: n avulla , Kerberosin avulla, vaikka salaamatonta HTTP: tä käytetään, kaikki viestinnät salataan edelleen symmetrisen 256-bittisen avaimen avulla todennusvaiheen päätyttyä. HTTPS: n käyttö WinRM: n kanssa tarjoaa lisäsuojausta varmistamalla palvelimen identiteetin SSL / TLS- varmenteiden kautta, mikä estää hyökkääjää esiintymästä sitä.