WinRM, of Windows Remote Management, is een Microsoft-protocol dat extern beheer van computers mogelijk maakt. Het is een implementatie van het WS-Management Protocol voor het op afstand beheren van Windows-desktops en -servers. In dit bericht bespreken we hoe u dat kunt doen configureer WinRM via GPO op Windows-computers..
Configureer WinRM via GPO op Windows-computers
Als u WinRM via GPO wilt configureren, volgt u de onderstaande stappen.
- Wijzig uw verbinding naar Privé of Domein
- Controleer of WinRM is ingeschakeld op uw systeem
- Configureer WinRM met behulp van de Group Policy Management Console
- Forceer Windows om de GPO-instellingen te vernieuwen
Laten we er in detail over praten.
1] Wijzig uw verbinding naar Privé of Domein
Als u bent verbonden met een openbaar netwerk, kunt u WinRM niet inschakelen. Om er toegang toe te krijgen, moeten we dus eerst ons netwerk wijzigen in Privé of Domein. Volg hiervoor de onderstaande stappen.
- Open Windows-instellingen door Win+I.
- Ga naar Netwerk & Internet.
- Klik nu op Wi-Fi en ga vervolgens naar uw WiFi.
- Selecteer Privé netwerk.
Als u verbonden bent met een ethernet, moet u daar ook hetzelfde mee doen. Als u klaar bent, gaat u verder met de volgende stap.
2] Controleer of WinRM op uw systeem is ingeschakeld
Vervolgens moeten we controleren of WinRM al op uw systeem is ingeschakeld. Als u een Windows Server gebruikt, is de kans groot dat de functie al op uw systeem is geïnstalleerd, maar op een Windows-client is de functie niet vooraf geïnstalleerd. Om dit te doen, opent u PowerShell als beheerder en voer vervolgens de volgende opdracht uit.
WinRM enumerate winrm/config/listener
Als de volgende fout optreedt, is de functie niet ingeschakeld.
WSManFault
Bericht = De client kan geen verbinding maken met de bestemming die in het verzoek is opgegeven. Controleer of de service op de bestemming actief is en aanvragen accepteert. Raadpleeg de logboeken en documentatie voor de WS-Management-service die op de bestemming draait, meestal IIS of WinRM. Als de bestemming de WinRM-service is, voert u de volgende opdracht uit op de bestemming om de WinRM-service te analyseren en configureren: “winrm quickconfig”.Foutnummer: -2144108526 0x80338012
Om het in te schakelen, kunnen we gewoon rennen - winrm quickconfig . Dit zal echter alleen de functie voor dat specifieke systeem inschakelen, terwijl configuratie via GPO ons in staat stelt deze in te schakelen voor alle gebruikers die op het domein zijn aangesloten.
3] Configureer WinRM met behulp van de Group Policy Management Console
Group Policy Management Console is een interface voor het beheren van alle aspecten van groepsbeleid in meerdere domeinen en forests. Alle wijzigingen die u in GPO heeft aangebracht, worden toegepast op alle gebruikers die zijn verbonden met uw Active Directory. Volg hiervoor de onderstaande stappen.
- Open de Console voor groepsbeleidsbeheer door ernaar te zoeken vanuit het Startmenu.
- Selecteer de Active Directory-container (Organisatie-eenheid) en maak vervolgens een nieuw GPO corpEnableWinRM.
- Open nu het beleid dat u wilt bewerken en navigeer vervolgens naar Computerconfiguratie > Beleid > Windows-instellingen > Beveiligingsinstellingen > Systeemservices.
- Zoek naar Windows Remote Service (WS-beheer) dienst en in de Selecteer de opstartmodus van de service, naar Automatisch.
- Ga nu naar Computerbeleid > Voorkeuren.
- Klik vervolgens op Configuratiescherm Instellingen en vervolgens aan Diensten.
- We moeten een nieuwe service maken, ga hiervoor naar Nieuw > Dienst, type WinRM, en klik vervolgens op Start de dienst opnieuw op het tabblad Herstel.
- Navigeer naar Computerconfiguratie > Beleid > Beheersjablonen > Windows-componenten > Windows Extern beheer (WinRM) > WinRM-service.
- Zoek naar Sta extern serverbeheer toe via WinRM en dubbelklik erop om het te openen.
- Klik op Ingeschakeld en in het IPv4/IPv6-filtervak kunt u IP-adressen of subnetwerken opgeven waarop WinRM-verbindingen moeten worden beluisterd. Als u WinRM-verbindingen op alle IP-adressen wilt toestaan, laat u hier * achter.
- Nu moeten we een rol creëren in Windows Defender Firewall om WinRM-verbindingen toe te staan op de standaardpoorten TCP/5985 en TCP/5986. Ga daarvoor naar Computer > Beleid > Windows-instellingen > Beveiligingsinstellingen > Windows Firewall met geavanceerde beveiliging > Regels voor binnenkomend verkeer.
- Klik op Vooraf gedefinieerde regels voor Windows Remote Management en maak vervolgens de regel.
- Ga ten slotte naar Computerconfiguratie > Beleid > Beheersjablonen > Windows-componenten > Windows Remote Shell, zoek naar Externe Shell-toegang toestaan, en schakel het in.
Op deze manier hebben we een regel gemaakt in GPO.
4] Forceer Windows om de GPO-instellingen te vernieuwen
cmd-snelkoppelingen
Om de GPO-wijzigingen aan de clientzijde te implementeren, moeten we GPUdate.exe op het clientapparaat uitvoeren. Om dit te doen, opent u Opdrachtprompt als beheerder en voer vervolgens de volgende opdracht uit.
gpupdate /force
Hierdoor wordt het apparaat gedwongen al het beleid dat op de domeincontroller is geconfigureerd te doorlopen en op het systeem toe te passen.
Als u wilt controleren of WinRM is ingeschakeld, voert u gewoon WinRM enumerate winrm/config/listener
uit . Het geeft u informatie over de luisteraar.
Dat is het!
Lezen: Extern bureaublad (RDP) gebruiken in Windows 11 Home ?
Hoe schakel ik WinRM in via GPO?
Om WinRM via GPO in te schakelen, moet u het beleid configureren: Sta extern serverbeheer toe via WinRM. Er zijn echter enkele vereiste stappen die u moet volgen om dit te bereiken. We hebben de dingen opgesomd die u kunt doen om het beleid te configureren en alles wat u nodig hebt om het op het clientsysteem toe te passen.
Lezen: Extern bureaublad in- of uitschakelen met opdrachtprompt of PowerShell
Hoe schakel ik WinRM in via de opdrachtregel?
Om WinRM via de opdrachtregel in te schakelen, opent u een van beide PowerShell of Opdrachtprompt met beheerdersrechten en voer vervolgens winrm quickconfig
of Enable-PSRemoting –Force
uit. Voer WinRM enumerate winrm/config/listener
uit om de status van WinRM te controleren .
Lees ook: Installeer en configureer File Server op Windows Server .