Назад | Перейти на главную страницу

Внедрение Powershell .20 (WinRM Invoke-Item) в защищенной среде центра обработки данных

Как обезопасить среду домена Windows, сохранив при этом возможности удаленного взаимодействия Powershell 2.0 (WinRM invoke-item)?

Потому что на данный момент центр обработки данных моей компании хотел бы внедрить строгую политику безопасности в соответствии с этим руководством: https://www.pcisecuritystandards.org/ ?

Обычно я использую Powershell для управления и мониторинга среды Exchange Server, Active Directory и VMware vSphere. С Windows Server 2008, 2003 и XP в качестве клиента.

Мы будем благодарны за любую помощь и предложение.

Привет,

Мы находимся в похожей ситуации. Мы также не включили PS Remoting из соображений безопасности, но вот что я знаю:

  • Заблокируйте доверенные хосты, которым разрешено подключаться к удаленному компьютеру:

Set-Item WSMan: \ localhost \ Client \ TrustedHosts ControllerComputerDNSnamesOrIPs

Я не эксперт по безопасности, но я понимаю риски, связанные с безопасностью. Я хотел бы услышать мнение других, кто выявил потенциальные проблемы безопасности, и что можно сделать для их устранения.