Skip to main content

General - Windows Remote Management

EinA Großteillarge derpart Client-Management-Funktionenof werdenthe perclient management functions are executed via remote PowerShell mittelsusing WinRMWinRM. ausgeführt.The Dieclients zuto verwaltendenbe Clientsmanaged müssenmust dafürbe konfiguriertconfigured werden.for this.

InformationenInformation zuabout Windows Remote Management

KonfigurationConfiguration aufon einema zuclient verwaltenento Clientbe managed

Commandline-Aufruf:Commandline call: winrm qc -quiet -transport:http –force

dadurchthereby wirdbecomes ...

  • derthe WinRM-DienstWinRM gestartetservice undis dessenstarted Starttypand aufits automatischstartup gesetzttype is set to automatic
  • eina „Listener“"listener" erzeugtis umcreated eingehendeto Verbindungenaccept zuincoming akzeptierenconnections
  • derthe Standardportdefault aufport is set to 5985 gesetzt
  • eineadded Firewall-Regela hinzugefügtfirewall rule

winrm_service.png

AusFor Sicherheitsgründensecurity kannreasons derthe Portport verändertcan werden.be Dazuchanged. mussThe folgenderfollowing Commandline-Aufrufcommand erfolgen:line call must be made for this purpose:

winrm set winrm/config/Listener?Address=*+Transport=HTTP @{Port="1234"}

DaraufhinThe solltefirewall dierule Firewall-Regelshould entsprechendthen fürbe diesenadjusted Portaccordingly angepasstfor werden.this port.

SignierteSigned PowerShell-SkriptePowerShell undscripts unterschiedlicheand Domänendifferent domains

WennIf Ihreyour Domänen-Sicherheitsrichtliniendomain signiertesecurity PowerShell-Skriptepolicies erfordern,require müssensigned SiePowerShell allescripts, Skripteyou innerhalbmust descustomize PS1-Verzeichnissesall derscripts within the PS1 directory of the SCCM Manager Serverinstallationserver anpassen.installation.

{Installationspfad}Installationpath}\PS1\DEFAULT

WennIf Sieyou Clientswant to manage clients in unterschiedlichendifferent Domänendomains verwaltenand wollenthe undscripts dieneed Skripteto dementsprechendbe unterschiedlichsigned signiertdifferently werdenaccordingly, müssen,proceed gehenas Sie wie folgt vor.follows.

  1. VerzeichnisCopy directory "DEFAULT" kopierenand undrename into Domänennamedomain umbenennenname (Beispiel:example: SMCTEAM.DE)
  2. SkripteSign innerhalbscripts deswithin neuenthe Skriptverzeichnissesnew entsprechendscript signierendirectory accordingly
  3. InEnable der Webservice-Konfiguration den Wertthe PSEnabledDomainFolderLookup aktivierenvalue in the web service configuration.
  4. WennIf diethe jeweiligerespective Domänedomain einesof Clientsa nunclient richtigcan aufgelöstnow werdenbe kann,resolved wirdcorrectly, dasthe jeweilsrespective passendematching Skript-Verzeichnisscript herangezogen.directory is used.