jeudi 11 février 2016

Prise de main powershell à distance

Démarrer le service WinRM à distance avant lancer une session distance PowerShell

$computerName = "PC-TEST"
$AdminCredential = get-credential "CONTOSO\administrateur"
.\sc.exe "\\$computerName" start WinRM
Enter-PSSession -ComputerName $computerName -Credential $AdminCredential


Ensuite je referme la session et j'arrête le service à distance

Exit-PSSession
.\sc.exe "\\$computerName" stop WinRM

Prérequis : configurer WinRM et autoriser le poste client à se connecter. Ca se fait très bien par une GPO

implantation de la GOP sur le poste client :

Configuration ordinateur (activée)
Stratégies
Modèles d’administration
Windows/Gestion à distance de Windows (WinRM)/Client WinRM
  • Stratégie Paramètre Commentaire  :
    Hôtes approuvés Activé : TrustedHostsList : PC-DE-ADMIN1, PC-DE-ADMIN2,...
Windows/Gestion à distance de Windows (WinRM)/Service WinRM
  • Autoriser l’authentification de base Activé
  • Autoriser la gestion de serveurs à distance via WinRM Activé : Filtre IPv4 : 172.18.0.0-172.18.31.250
 
 

Aucun commentaire:

Enregistrer un commentaire