如何解决通过GPO的WinRM侦听器配置不适用
我们正在尝试在我们的环境中锁定WinRM,该环境仅允许从2个管理服务器(服务器2019)中进行远程管理活动。
我们部署了一个GPO,并配置了“计算机配置>策略>管理模板> Windows远程管理(WinRM)> WinRM服务>允许通过WinRM进行远程服务器管理”,它已设置为“启用”,并且具有IPv4筛选器中的2个管理服务器IP ,并且IPv6过滤器为空白。
以某种方式应用了GPO(可以从GPResult / H报告中看到具有IP的配置),但是WinRM Listener显示为空。
PS C:\> winrm e winrm/config/listener
Listener [Source="GPO"]
Address = *
Transport = HTTP
Port = 5985
Hostname
Enabled = true
URLPrefix = wsman
CertificateThumbprint
ListeningOn = null
但是,如果我们在IPv4和IPv6过滤器中都加一个*,则会显示“ ListeningOn =”,但这意味着WinRM不会被锁定并收听一切。
有人可以让我知道我在配置中错过了什么吗?谢谢。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。