kiberspy
@kiberspy

Ограничение доступа к WinRM?

Возможно кто-то сталкивался с таким кейсом: есть домен, через групповые политики развернут WinRM (включен и работает).
Вопрос в следующем: где пококвырять руцями, чтобы WinRM и, в частности, командлет Enter-PSSession (подключаться через него) могли использовать только определенные юзеры? Детализируя: нужно конкретные ограничения, чтобы даже пользователь с административными правами, если его нет в группе "администраторов WinRM" НЕ мог подключаться...
  • Вопрос задан
  • 181 просмотр
Пригласить эксперта
Ответы на вопрос 2
@NortheR73
системный инженер
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
В смысле с кейсом? Это обычная текучка для системного администратора, могли бы спросить его.
1. Можно раскатать GPO с правилом firewall, открывающим доступ к порту WinRM только для членов нужной группы.
2. Можно изменить ACL через Set-PSSessionConfiguration
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы