Habilitando o WinRM para PSRP (PowerShell Remoting Protocol)
4 min
Normalmente, as builds de Windows Server costumam habilitar por padrão o WinRM, para verificar, basta rodar o comando abaixo no PowerShell ou CMD:
WinRM quickconfig
Configuração automática
Rode o seguinte script Powershell como administrador.
Este script verifica a configuração atual do WinRM (PS Remoting) e faz as alterações necessárias para permitir que o Atmosphere se conecte, autentique e execute comandos do PowerShell.
*Todos os eventos são registrados no Windows EventLog.
Use a opção -Verbose para ver as mensagens de output de forma detalhada.
Use a opção -CertValidityDays para especificar por quanto tempo este certificado
é válido a partir de hoje.
Exemplo: Então você especificaria -CertValidityDays 3650 para obter um certificado
válido por 10 anos.
Use a opção -ForceNewSSLCert se o sistema utiliza SysPreped e um novo certificado SSL deve
ser forçado no WinRM Listener ao reexecutar este script. Isso é necessário quando um
novo nome de SID e CN é criado.
Use a opção -EnableCredSSP para habilitar o CredSSP como uma opção de autenticação.
Use a opção -DisableBasicAuth para desabilitar a autenticação básica.
Use a opção -SkipNetworkProfileCheck para pular a verificação do perfil de rede.
Sem especificar essa opção, o script só será executado se as interfaces do dispositivo
estiverem em zonas DOMAIN ou PRIVATE. Forneça esta opção se desejar habilitar
WinRM em um dispositivo com interface na zona PÚBLICA.
Use a opção -SubjectName para especificar o nome CN do certificado. Padroniza o
nome do host do sistema e geralmente não deve ser especificado.Confuguração Manual
A fim de rodar o módulo PowerShell Command, deve-se habilitar o PSRemoting e o WinRM no sistema com os comandos abaixo.
WinRM quickconfigSet-NetConnectionProfile -NetworkCategory Private
Enable-PSRemotingLogo após, deve-se liberar a comunicação para uma das respectivas porta no firewall:
- 5985 para conexões não seguras (ssl = False)
- 5986 para conexões seguras (ssl = True)