Gerenciamento Remoto do Windows - Windows Remote Management
| Desenvolvedor (s) | Microsoft |
|---|---|
| Sistema operacional | Microsoft Windows |
| Modelo | Interface de programação de aplicativo |
| Licença | Software comercial proprietário |
| Local na rede Internet | docs |
WinRM (Windows Remote Management) é a implementação da Microsoft do WS-Management no Windows, que permite que os sistemas acessem ou troquem informações de gerenciamento em uma rede comum. Utilizando objetos de script ou a ferramenta de linha de comando integrada, o WinRM pode ser usado com qualquer computador remoto que possa ter controladores de gerenciamento de placa de base (BMCs) para adquirir dados. Computadores baseados em Windows, incluindo WinRM, certos dados fornecidos pelo Windows Management Instrumentation (WMI) também podem ser obtidos.
Componentes
-
API WinRM Scripting
- Fornece uma interface de programação de aplicativo que permite que os scripts adquiram dados remotamente de computadores que executam operações WS-Management.
-
winrm.cmd
- Ferramenta de linha de comando de gerenciamento de sistemas integrada que permite ao operador da máquina configurar o WinRM. A implementação consiste em um arquivo Visual Basic Scripting (VBS) Edition (Winrm.vbs) que é escrito usando a API de script WinRM mencionada anteriormente.
-
winrs.exe
- Outra ferramenta de linha de comando que permite a execução remota da maioria dos comandos Cmd.exe. Esta ferramenta utiliza o protocolo WS-Management.
-
Driver Intelligent Platform Management Interface (IPMI)
- Fornece gerenciamento de hardware e facilita o controle de hardware de servidor remoto por meio de BMCs. O IPMI é mais útil quando o sistema operacional não está em execução ou implantado, pois permite operações remotas contínuas do hardware / software bare metal.
-
Plug-in WMI
- Permite que dados WMI sejam disponibilizados para clientes WinRM.
-
Serviço WMI
- Aproveita o plug-in WMI para fornecer dados ou controle solicitados e também pode ser usado para adquirir dados da maioria das classes WMI. Os exemplos incluem Win32_Process, além de quaisquer dados fornecidos por IPMI.
-
Protocolo WS-Management
- O Web Services Management é um padrão aberto DMTF que define um protocolo baseado em SOAP para o gerenciamento de servidores, dispositivos, aplicativos e vários serviços da web. O WS-Management fornece uma maneira comum para os sistemas acessarem e trocarem informações de gerenciamento em toda a infraestrutura de TI .
-
Ports
- Por padrão, o WinRM HTTPS usa a porta 5986 e o HTTP usa a porta 5985. Por padrão, a porta 5985 está no modo de escuta, mas a porta 5986 deve ser ativada.
Usos comuns
O Ansible se comunica com os servidores Windows pelo WinRM usando o pacote python pywinrm e pode executar scripts e comandos do PowerShell remotamente .
O servidor secreto da Thycotic também aproveita o WinRM para habilitar a comunicação remota do PowerShell.
O software SolarWinds Server e Application Monitoring (SAM) utiliza um servidor WinRM em servidores monitorados para sua integração com o PowerShell.
O CloudBolt aproveita o WinRM como parte dos Blueprints, Server Actions e CB Plugins para executar scripts remotos em servidores Windows usando o módulo python pywinrm .
Segurança
WinRM usa Kerberos para autenticação inicial por padrão. Isso garante que as credenciais reais nunca sejam enviadas em comunicações cliente-servidor , em vez de contar com recursos como hash e tíquetes para se conectar. Embora os ouvintes WinRM possam ser configurados para criptografar todas as comunicações usando HTTPS , com o uso de Kerberos, mesmo se HTTP não criptografado for usado, toda a comunicação ainda é criptografada usando uma chave simétrica de 256 bits após a conclusão da fase de autenticação. Usar HTTPS com WinRM permite segurança adicional, garantindo a identidade do servidor por meio de certificados SSL / TLS , evitando, assim, que um invasor o personifique.