@Maksvell134

Как настроить безопасное подключение WinRM?

Добрый день!
Столкнулся с проблемой следующего характера.
Нужно настроить в домене WinRM всё вроде как хорошо политика работает, на компьютеры можно подключится через PSSesion.
Однако если я пытаюсь на политику повесить ограничение, то есть разрешить Windows Remote Management только определённому ИП адресу или хосту. Всё больше не работает вообще.
Пробовал сделать правило в Огененой стене открыв подключение с конкретного ИП адреса. Однако огненая стера не пускает. В логах пишет следующие
2018-09-03 18:31:36 DROP UDP fe80::9423:bf4f:a61f:e3c1 ff02::fb 5353 5353 84 - - - - - - - RECEIVE
2018-09-03 18:31:37 DROP UDP fe80::9423:bf4f:a61f:e3c1 ff02::fb 5353 5353 185 - - - - - - - RECEIVE
2018-09-03 18:31:38 DROP UDP fe80::9423:bf4f:a61f:e3c1 ff02::fb 5353 5353 84 - - - - - - - RECEIVE
2018-09-03 18:31:40 DROP UDP fe80::9423:bf4f:a61f:e3c1 ff02::fb 5353 5353 185 - - - - - - - RECEIVE
2018-09-03 18:31:42 DROP UDP fe80::9423:bf4f:a61f:e3c1 ff02::fb 5353 5353 84 - - - - - - - RECEIVE
2018-09-03 18:31:50 DROP UDP fe80::9423:bf4f:a61f:e3c1 ff02::fb 5353 5353 84 - - - - - - - RECEIVE
2018-09-03 18:36:07 DROP TCP 192.168.4.137 192.168.4.129 63276 5985 52 S 231533463 0 8192 - - - RECEIVE
2018-09-03 18:36:10 DROP TCP 192.168.4.137 192.168.4.129 63276 5985 52 S 231533463 0 8192 - - - RECEIVE
2018-09-03 18:36:17 DROP TCP 192.168.4.137 192.168.4.129 63276 5985 48 S 231533463 0 8192 - - - RECEIVE
2018-09-03 18:37:27 DROP TCP 192.168.4.137 192.168.4.129 63563 5985 52 S 2226797805 0 8192 - - - RECEIVE
2018-09-03 18:37:30 DROP TCP 192.168.4.137 192.168.4.129 63563 5985 52 S 2226797805 0 8192 - - - RECEIVE
2018-09-03 18:37:36 DROP TCP 192.168.4.137 192.168.4.129 63563 5985 48 S 2226797805 0 8192 - - - RECEIVE


Подскажите кто сталкивался с winRM как настоить безопасноеподключение.
Спасбо
  • Вопрос задан
  • 215 просмотров
Пригласить эксперта
Ответы на вопрос 2
@TapakaLLIko
Попробуйте вместо ip адреса машины указать имя хоста
Ответ написан
Ну, то что у вас на "огненной стене" дропаются пакеты - эт к настройкой самой "стены")) а по winRM - что вы подразумеваете под словом "безопасное"? На прикладном уровне - это, к примеру HTTP/HTTPS. Вы же, насколько я понял, хотите ограничить подключение по сурсу. Инструменты нужно использовать по своему непосредственному назначению. Если вам нужно ограничить доступ куда-либо от каких-либо источников как раз и существует "огненная стена", ее настройками и займитесь. А в политиках есть Trusted Hosts - но это ограничение не по сурсам, а по целям. Создано для админов, чтобы можно было оградить спокойно важные ресурсы.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы