|
Не работает powershell remoting
|
|||
---|---|---|---|
#18+
Добрый день! Пытаюсь подключиться с помощью powershell remoting к серверу. Для настройки сервера и команд пользуюсь инструкцией https://blog.quickbreach.io/ps-remote-from-linux-to-windows/ На данный момент пытаюсь настроить, чтобы подключалось с windows на windows (то есть часть статьи про докер не нужна). Если подключаться с самого сервера на localhost или по IP в локальной сети - все работает. Код: powershell 1. 2. 3. 4. 5.
Если с другой машины или с самого сервера, но по внешнему IP, пробросив порт 5985 через роутер - выдает ошибку (свой IP я заменил на X.X.X.X): Код: powershell 1. 2. 3. 4. 5. 6. 7.
Уже попробовал на 3 машинах Win8.0, Win8.1, Win10. Локально подключается, по внешнему IP или с другой машины в локальной сети - нет. Хотя порт 5985 по внешнему IP открыт и принимает соединения (проверяю telnet), брандмауэр остановлен. powershell запускаю с правами администратора. тип сети - частная. Пользователь, указанный в $creds - администратор. На сервере windows WinRM listner запущен, в TrustedHosts добавлена *: Код: powershell 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13.
Код: powershell 1. 2. 3. 4. 5. 6. 7. 8.
На машине с win8.1 после попытки подключения вижу такую ошибку с категорией задачи "Проверка подлинности пользователя" в события в Управление компьютером/Просмотр событий/Журналы приложений и служб/Microsoft/Windows/Windows Remote Management/Работает: Код: xml 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19.
По какой-то причине пользователь, указанный в -Credential $creds, не проходит NTLM авторизацию при обращению по внешнему IP или с другого компьютера. Машины все не в домене. Что тут может быть не так? У кого-нибудь такая проблема встречалась? ... |
|||
:
Нравится:
Не нравится:
|
|||
19.08.2019, 15:41 |
|
Не работает powershell remoting
|
|||
---|---|---|---|
#18+
После очередной попытки оказалось, что на win10 все работает. Проблема характерна для win8, win8.1. Причем из под win10 я могу подключиться к компьютеру win8.1 по внешнему IP, а с него самого на него же по тому же внешнему IP- нет. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.08.2019, 17:09 |
|
Не работает powershell remoting
|
|||
---|---|---|---|
#18+
Была такая проблема при попытке уделенного подключения к оснастке Hyper-V без домена. Решилось дополнительной настройкой клиента: Код: powershell 1.
И нужно включить политику: Конфигурация компьютера\Административные шаблоны\Система\Передача учетных данных\Разрешить предачу новых.... "только NTLM" В политике обязательно нужно добавить сервер "wsman/server-name" server-name - обязательно должен правильно резольвится (я его добавил в hosts) ... |
|||
:
Нравится:
Не нравится:
|
|||
20.08.2019, 19:08 |
|
Не работает powershell remoting
|
|||
---|---|---|---|
#18+
G@rry_И нужно включить политику: Конфигурация компьютера\Административные шаблоны\Система\Передача учетных данных\Разрешить предачу новых.... "только NTLM" В политике обязательно нужно добавить сервер "wsman/server-name" У меня win8.1 home, и gpedit.msc отсутствует. Установил его по инструкции http://instcomputer.ru/win10/gpedit-msc-ne-najden-windows-10.html Но этого пункта там нет В реестре также отсутствуют ключи HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CredentialsDelegation HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly Похоже, что на home такое настроить нельзя? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.08.2019, 00:42 |
|
|
start [/forum/topic.php?fid=26&msg=39851227&tid=1492385]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
171ms |
get topic data: |
14ms |
get forum data: |
3ms |
get page messages: |
45ms |
get tp. blocked users: |
2ms |
others: | 14ms |
total: | 280ms |
0 / 0 |