Windows Extern Beheer - Windows Remote Management
| Ontwikkelaar(s) | Microsoft |
|---|---|
| Besturingssysteem | Microsoft Windows |
| Type | Applicatie programmeerinterface |
| Licentie | Gepatenteerde commerciële software |
| Website | docs |
WinRM (Windows Remote Management) is Microsoft's implementatie van WS-Management in Windows waarmee systemen toegang hebben tot beheerinformatie of deze kunnen uitwisselen via een gemeenschappelijk netwerk. Door gebruik te maken van scriptobjecten of de ingebouwde opdrachtregeltool, kan WinRM worden gebruikt met alle externe computers die mogelijk Baseboard Management Controllers (BMC's) hebben om gegevens te verkrijgen. Op Windows gebaseerde computers, waaronder bepaalde WinRM-gegevens die worden geleverd door Windows Management Instrumentation (WMI), kunnen ook worden verkregen.
Componenten
-
WinRM Scripting API
- Biedt een Application Programming-interface waarmee scripts op afstand gegevens kunnen ophalen van computers die WS-Management-bewerkingen uitvoeren.
-
winrm.cmd
- Ingebouwde opdrachtregeltool voor systeembeheer waarmee een machine-operator WinRM kan configureren. De implementatie bestaat uit een Visual Basic Scripting (VBS) Edition-bestand (Winrm.vbs) dat is geschreven met de eerder genoemde WinRM-scripting-API.
-
winrs.exe
- Nog een opdrachtregelprogramma waarmee de meeste Cmd.exe-opdrachten op afstand kunnen worden uitgevoerd. Deze tool maakt gebruik van het WS-Management protocol.
-
Intelligent Platform Management Interface (IPMI) -stuurprogramma
- Biedt hardwarebeheer en vereenvoudigt de controle van externe serverhardware via BMC's. IPMI is het nuttigst wanneer het besturingssysteem niet actief is of niet is geïmplementeerd, omdat het verdere bewerkingen op afstand van de bare metal hardware/software mogelijk maakt.
-
WMI-plug-in
- Hiermee kunnen WMI-gegevens beschikbaar worden gesteld aan WinRM-clients.
-
WMI-service
- Maakt gebruik van de WMI-plug-in om gevraagde gegevens of controle te leveren en kan ook worden gebruikt om gegevens van de meeste WMI-klassen te verkrijgen. Voorbeelden zijn het Win32_Process, naast alle door IPMI geleverde gegevens.
-
WS-Management protocol
- Web Services Management is een open DMTF- standaard die een SOAP- gebaseerd protocol definieert voor het beheer van servers, apparaten, applicaties en verschillende webservices. WS-Management biedt een gemeenschappelijke manier voor systemen om toegang te krijgen tot managementinformatie en deze uit te wisselen binnen de IT-infrastructuur .
-
Poorten
- Standaard gebruikt WinRM HTTPS 5986-poort en HTTP gebruikt 5985-poort. Standaard staat poort 5985 in luistermodus, maar poort 5986 moet ingeschakeld zijn.
Veelvoorkomend gebruik
Ansible communiceert met Windows-servers via WinRM met behulp van het python pywinrm- pakket en kan op afstand PowerShell- scripts en -opdrachten uitvoeren.
Thycotic's Secret Server maakt ook gebruik van WinRM om PowerShell-remoting mogelijk te maken.
SolarWinds Server en Application Monitoring-software (SAM) maakt gebruik van een WinRM-server op bewaakte servers voor de PowerShell-integratie.
CloudBolt maakt gebruik van WinRM als onderdeel van Blueprints, Server Actions en CB Plugins om externe scripts op Windows-servers uit te voeren met behulp van de python pywinrm- module.
Veiligheid
WinRM gebruikt standaard Kerberos voor initiële authenticatie. Dit zorgt ervoor dat echte referenties nooit worden verzonden in client-servercommunicatie , maar vertrouwen op functies zoals hashing en tickets om verbinding te maken. Hoewel WinRM-luisteraars kunnen worden geconfigureerd om alle communicatie te versleutelen met HTTPS , met het gebruik van Kerberos, zelfs als niet-versleutelde HTTP wordt gebruikt, wordt alle communicatie nog steeds versleuteld met een symmetrische 256-bits sleutel nadat de authenticatiefase is voltooid. Het gebruik van HTTPS met WinRM zorgt voor extra beveiliging door de serveridentiteit te waarborgen via SSL/TLS- certificaten, waardoor wordt voorkomen dat een aanvaller zich voordoet als de server .