General - Windows Remote Management
EinA Großteillarge derpart Client-Management-Funktionenof werdenthe perclient management functions are executed via remote PowerShell mittelsusing WinRMWinRM. ausgeführt.The Dieclients zuto verwaltendenbe Clientsmanaged müssenmust dafürbe konfiguriertconfigured werden.for this.
InformationenInformation zuabout Windows Remote Management
KonfigurationConfiguration aufon einema zuclient verwaltenento Clientbe managed
Commandline-Aufruf:Commandline call: winrm qc -quiet -transport:http –force
dadurchthereby wirdbecomes ...
dertheWinRM-DienstWinRMgestartetserviceundisdessenstartedStarttypandaufitsautomatischstartupgesetzttype is set to automaticeina„Listener“"listener"erzeugtisumcreatedeingehendetoVerbindungenacceptzuincomingakzeptierenconnectionsdertheStandardportdefaultaufport is set to 5985gesetzteineaddedFirewall-Regelahinzugefügtfirewall rule
AusFor Sicherheitsgründensecurity kannreasons derthe Portport verändertcan werden.be Dazuchanged. mussThe folgenderfollowing Commandline-Aufrufcommand erfolgen:line call must be made for this purpose:
winrm set winrm/config/Listener?Address=*+Transport=HTTP @{Port="1234"}
DaraufhinThe solltefirewall dierule Firewall-Regelshould entsprechendthen fürbe diesenadjusted Portaccordingly angepasstfor werden.this port.
SignierteSigned PowerShell-SkriptePowerShell undscripts unterschiedlicheand Domänendifferent domains
WennIf Ihreyour Domänen-Sicherheitsrichtliniendomain signiertesecurity PowerShell-Skriptepolicies erfordern,require müssensigned SiePowerShell allescripts, Skripteyou innerhalbmust descustomize PS1-Verzeichnissesall derscripts within the PS1 directory of the SCCM Manager Serverinstallationserver anpassen.installation.
{Installationspfad}Installationpath}\PS1\DEFAULT
WennIf Sieyou Clientswant to manage clients in unterschiedlichendifferent Domänendomains verwaltenand wollenthe undscripts dieneed Skripteto dementsprechendbe unterschiedlichsigned signiertdifferently werdenaccordingly, müssen,proceed gehenas Sie wie folgt vor.follows.
VerzeichnisCopy directory "DEFAULT"kopierenandundrenameintoDomänennamedomainumbenennenname (Beispiel:example: SMCTEAM.DE)SkripteSigninnerhalbscriptsdeswithinneuentheSkriptverzeichnissesnewentsprechendscriptsignierendirectory accordinglyInEnableder Webservice-Konfiguration den Wertthe PSEnabledDomainFolderLookupaktivierenvalue in the web service configuration.WennIfdiethejeweiligerespectiveDomänedomaineinesofClientsanunclientrichtigcanaufgelöstnowwerdenbekann,resolvedwirdcorrectly,dasthejeweilsrespectivepassendematchingSkript-Verzeichnisscriptherangezogen.directory is used.