Назад | Перейти на главную страницу

psexec Брандмауэр Windows Server 2008

Я пытаюсь использовать psexec для запуска программы на своих ящиках Windows Server 2008. Он возвращается с сообщением «Невозможно получить доступ к моему серверу: сетевой путь не найден».

Если я отключу брандмауэр Windows Server, я смогу успешно выполнить команду.

Может ли кто-нибудь помочь мне с конкретными настройками, которые мне нужно изменить в брандмауэре Windows Server 2008, чтобы это работало?

Заранее спасибо...

Вот правила ограниченного соединения, которые необходимо включить:

  • В разделе «Общий доступ к файлам и принтерам»
    • Эхо-запрос
      • ICMpv4-Вход
      • ICMpv6-Вход
    • NB-Datagram-In
    • NB-Имя-В
    • NB-Session-In

Я все еще не понимаю, почему psexec является предпочтительной удаленной оболочкой, когда WinRM предлагает все те же преимущества, но с одним открытым портом в брандмауэре.

Это действительно требует настройки, но, вероятно, меньше, чем PSExec. Нет проблем, если вы уже выбрали psexec, я просто предлагаю дополнительные возможности. :)

Действительно быстро нужно выполнить winrm quickconfig на машине, которой вы хотите управлять. Эта команда быстрого запуска изменяет ряд настроек по всей системе, поэтому перед запуском стоит проверить, допускают ли это ваши политики безопасности.

После запуска вы можете использовать WinRS следующим образом:

WinRS -r:Computername ipconfig

Если у вас еще нет разрешений в целевой системе, вы можете запустить команду с другими учетными данными.

WinRS -r:Computername -u:Username -p:Password ipconfig

Вы также можете использовать команды PowerShell на удаленных машинах, настроенных для удаленного управления. Изнутри управления Powershell

Invoke-Command hostname {powershell-command} или icm hostname {powershell-command}

Если у вас есть подходящая инфраструктура, WinRM и WinRS могут заменить необходимость в psexec, а команда quickconfig делает настройку достаточно простой.

Ура

Льюис