Hoe WinRM via GPO op Windows-computers te configureren

Hoe Winrm Via Gpo Op Windows Computers Te Configureren



WinRM, of Windows Remote Management, is een Microsoft-protocol dat extern beheer van computers mogelijk maakt. Het is een implementatie van het WS-Management Protocol voor het op afstand beheren van Windows-desktops en -servers. In dit bericht bespreken we hoe u dat kunt doen configureer WinRM via GPO  op Windows-computers..



  configureer WinRM via GPO





Configureer WinRM via GPO op Windows-computers

Als u WinRM via GPO wilt configureren, volgt u de onderstaande stappen.





  1. Wijzig uw verbinding naar Privé of Domein
  2. Controleer of WinRM is ingeschakeld op uw systeem
  3. Configureer WinRM met behulp van de Group Policy Management Console
  4. Forceer Windows om de GPO-instellingen te vernieuwen

Laten we er in detail over praten.



1] Wijzig uw verbinding naar Privé of Domein

  Google Dichtbij delen werkt niet in Windows 11

Als u bent verbonden met een openbaar netwerk, kunt u WinRM niet inschakelen. Om er toegang toe te krijgen, moeten we dus eerst ons netwerk wijzigen in Privé of Domein. Volg hiervoor de onderstaande stappen.

  1. Open  Windows-instellingen  door Win+I.
  2. Ga naar  Netwerk & Internet.
  3. Klik nu op Wi-Fi en ga vervolgens naar uw WiFi.
  4. Selecteer  Privé netwerk.

Als u verbonden bent met een ethernet, moet u daar ook hetzelfde mee doen. Als u klaar bent, gaat u verder met de volgende stap.



2] Controleer of WinRM op uw systeem is ingeschakeld

Vervolgens moeten we controleren of WinRM al op uw systeem is ingeschakeld. Als u een Windows Server gebruikt, is de kans groot dat de functie al op uw systeem is geïnstalleerd, maar op een Windows-client is de functie niet vooraf geïnstalleerd. Om dit te doen, opent u PowerShell  als beheerder en voer vervolgens de volgende opdracht uit.

WinRM enumerate winrm/config/listener

Als de volgende fout optreedt, is de functie niet ingeschakeld.

WSManFault
Bericht = De client kan geen verbinding maken met de bestemming die in het verzoek is opgegeven. Controleer of de service op de bestemming actief is en aanvragen accepteert. Raadpleeg de logboeken en documentatie voor de WS-Management-service die op de bestemming draait, meestal IIS of WinRM. Als de bestemming de WinRM-service is, voert u de volgende opdracht uit op de bestemming om de WinRM-service te analyseren en configureren: “winrm quickconfig”.

Foutnummer: -2144108526 0x80338012

Om het in te schakelen, kunnen we gewoon rennen - winrm quickconfig . Dit zal echter alleen de functie voor dat specifieke systeem inschakelen, terwijl configuratie via GPO ons in staat stelt deze in te schakelen voor alle gebruikers die op het domein zijn aangesloten.

3] Configureer WinRM met behulp van de Group Policy Management Console

Group Policy Management Console is een interface voor het beheren van alle aspecten van groepsbeleid in meerdere domeinen en forests. Alle wijzigingen die u in GPO heeft aangebracht, worden toegepast op alle gebruikers die zijn verbonden met uw Active Directory. Volg hiervoor de onderstaande stappen.

  1. Open de Console voor groepsbeleidsbeheer  door ernaar te zoeken vanuit het Startmenu.
  2. Selecteer de  Active Directory-container  (Organisatie-eenheid) en maak vervolgens een nieuw GPO corpEnableWinRM.
  3. Open nu het beleid dat u wilt bewerken en navigeer vervolgens naar Computerconfiguratie > Beleid > Windows-instellingen > Beveiligingsinstellingen > Systeemservices.
  4. Zoek naar   Windows Remote Service (WS-beheer) dienst en in de  Selecteer de opstartmodus van de service,  naar  Automatisch.
  5. Ga nu naar  Computerbeleid > Voorkeuren.
  6. Klik vervolgens op  Configuratiescherm  Instellingen en vervolgens aan  Diensten.
  7. We moeten een nieuwe service maken, ga hiervoor naar  Nieuw > Dienst,  type  WinRM,  en klik vervolgens op  Start de dienst opnieuw  op het tabblad Herstel.
  8. Navigeer naar Computerconfiguratie > Beleid > Beheersjablonen > Windows-componenten > Windows Extern beheer (WinRM) > WinRM-service.
  9. Zoek naar Sta extern serverbeheer toe via WinRM  en dubbelklik erop om het te openen.
  10. Klik op  Ingeschakeld  en in het IPv4/IPv6-filtervak ​​kunt u IP-adressen of subnetwerken opgeven waarop WinRM-verbindingen moeten worden beluisterd. Als u WinRM-verbindingen op alle IP-adressen wilt toestaan, laat u hier * achter.
  11. Nu moeten we een rol creëren in Windows Defender Firewall om WinRM-verbindingen toe te staan ​​op de standaardpoorten TCP/5985 en TCP/5986. Ga daarvoor naar  Computer > Beleid > Windows-instellingen > Beveiligingsinstellingen > Windows Firewall met geavanceerde beveiliging > Regels voor binnenkomend verkeer.
  12. Klik op  Vooraf gedefinieerde regels voor Windows Remote Management  en maak vervolgens de regel.
  13. Ga ten slotte naar Computerconfiguratie > Beleid > Beheersjablonen > Windows-componenten > Windows Remote Shell, zoek naar Externe Shell-toegang toestaan,  en schakel het in.

Op deze manier hebben we een regel gemaakt in GPO.

4] Forceer Windows om de GPO-instellingen te vernieuwen

cmd-snelkoppelingen

Om de GPO-wijzigingen aan de clientzijde te implementeren, moeten we GPUdate.exe op het clientapparaat uitvoeren. Om dit te doen, opent u  Opdrachtprompt  als beheerder en voer vervolgens de volgende opdracht uit.

gpupdate /force

Hierdoor wordt het apparaat gedwongen al het beleid dat op de domeincontroller is geconfigureerd te doorlopen en op het systeem toe te passen.

Als u wilt controleren of WinRM is ingeschakeld, voert u gewoon WinRM enumerate winrm/config/listener uit Het geeft u informatie over de luisteraar.

Dat is het!

Lezen:  Extern bureaublad (RDP) gebruiken in Windows 11 Home ?

Hoe schakel ik WinRM in via GPO?

Om WinRM via GPO in te schakelen, moet u het beleid configureren: Sta extern serverbeheer toe via WinRM.  Er zijn echter enkele vereiste stappen die u moet volgen om dit te bereiken. We hebben de dingen opgesomd die u kunt doen om het beleid te configureren en alles wat u nodig hebt om het op het clientsysteem toe te passen.

Lezen:  Extern bureaublad in- of uitschakelen met opdrachtprompt of PowerShell

Hoe schakel ik WinRM in via de opdrachtregel?

Om WinRM via de opdrachtregel in te schakelen, opent u een van beide  PowerShell  of  Opdrachtprompt  met beheerdersrechten en voer vervolgens winrm quickconfig of Enable-PSRemoting –Force uit. Voer WinRM enumerate winrm/config/listener uit om de status van WinRM te controleren .

Lees ook: Installeer en configureer File Server op Windows Server .

Populaire Berichten