Powershell Remoting을 활성화하면 액세스가 거부됩니까?

Powershell Remoting을 활성화하면 액세스가 거부됩니까?

작업 그룹 모드에서 실행되는 Windows 2008 R2 Server에서 Powershell 원격 기능을 활성화하려고 합니다.

PowerShell 콘솔에서 Enable-PSRemoting 명령을 실행했습니다.

PS C:\Windows\system32> Enable-PSRemoting

WinRM Quick Configuration Running command "Set-WSManQuickConfig" to enable this machine for remote management through WinRM service  This includes:
    1. Starting or restarting (if already started) the WinRM service
    2. Setting the WinRM service type to auto start
    3. Creating a listener to accept requests on any IP address
    4. Enabling firewall exception for WS-Management traffic (for http only).

Do you want to continue? [Y] Yes  [A] Yes to All  [N] No  [L] No to All  [S] Suspend  [?] Help (default is "Y"): y WinRM already is set up to receive requests on this machine. Set-WSManQuickConfig : Access is denied. At line:50 char:33
+             Set-WSManQuickConfig <<<<  -force
    + CategoryInfo          : InvalidOperation: (:) [Set-WSManQuickConfig], InvalidOperationException
    + FullyQualifiedErrorId : WsManError,Microsoft.WSMan.Management.SetWSManQuickConfigCommand

나는 관리자 그룹의 구성원으로 로그인하고 콘솔을 관리자로 실행하고 있습니다.

답변1

몇 가지 시스템에서 이 문제를 발견하고 해결했습니다. 이 특별한 경우, 이 두 시스템은 도메인의 일부가 아니었고 사용자 계정은 원래 "관리자" 계정이 아니라 로컬 관리자 그룹의 구성원이기도 ​​한 새로운 계정이었습니다.

해결책은 제가 돌아다닌 다음 블로그 게시물에서 나왔습니다.로컬 컴퓨터에서 WinRM 액세스가 거부되었습니다.. 즉, 명령 프롬프트(관리자 권한으로 시작)에서 다음을 실행하십시오.

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

그런 다음 PowerShell 프롬프트를 관리자로 다시 시작하고 다시 실행하면 됩니다 Enable-PSRemoting. 간단합니다.

답변2

Power Shell Remoting 관련 문제의 경우 두 가지 중요한 리소스가 있습니다.

첫 번째는 help about_Remote_Troubleshooting광범위한 참조 자료인 입니다.

두 번째는 발생한 오류를 인터넷에서 검색하는 것입니다. PowerShell 팀을 찾았습니다블로그 게시물다음과 같은 체크리스트가 있었습니다.

  1. 내 컴퓨터가 도메인에 연결되어 있습니다.
  2. 관리자로 로그인했습니다
  3. PowerShell이 ​​상승된 상태로 시작됩니다.
  4. 내 비밀번호는 비어 있지 않습니다

그 중 하나가 문제를 해결합니까?

답변3

최근에 같은 오류가 발생했습니다.접근이 금지되어있다, Windows 2008 R2의 호스팅 버전에서 PSRemoting을 활성화하려고 시도하는 동안.

내 호스팅 회사가 PSRemoting을 활성화하려고 할 때 4단계에서 수정된 방화벽 규칙에 그룹 정책을 적용했음을 발견했습니다.
4. WS-Management 트래픽에 대한 방화벽 예외 활성화(http 전용)


해결 단계:
1) 시작 메뉴 클릭 >> 관리 도구 >> Windows 방화벽 및 고급 보안

2) 인바운드 규칙 >> 새 규칙 클릭 >> "미리 정의된" 옵션 선택 및 드롭다운 목록에서 Windows 원격 관리 선택 >> 다음 클릭

3) 이제 Windows 원격 관리 호환 모드(HTTP-In) 선택을 해제하고 Windows 원격 관리 모드(HTTP-In) 선택 >> 다음 클릭 >> 연결 허용 >> 마침


이전에 사용했던 디버깅에 유용한 리소스 목록은 다음과 같습니다. 위의 수정 사항을 발견했습니다.

문제 해결 참조:
귀하의 계정이 로컬 관리자 그룹에 있는지 확인하십시오.

powershell> whoami /all

Powershell 팀 - PSRemoting 활성화(4가지 일반적인 문제 해결 단계)
원격 컴퓨터에서 powershell 명령을 실행하는 방법(도메인 대 작업 그룹 설정)

기타 주제:
SharePoint에서 PSRemoting을 설정하려고 하시나요?
PowerShell 원격 기술을 사용하여 SharePoint 팜 관리

Windows XP에서 PSRemoting을 설정하려고 하시나요?
Windows XP SP3에서 PSRemoting을 활성화하는 동안 오류가 발생했습니다.

영어가 아닌 컴퓨터에서 PSRemoting을 설정하고 있습니까? - 영어로 바꿔주세요
참고문헌 1 - 언어가 지정되지 않음
참고문헌 2 - 스페인어/독일어

VirtualBox를 사용하고 PSRemoting을 설정하려고 하시나요?
Virtualbox 및 CredSSP 활성화 필요
VirtualBox 및 PSRemoting 설정 시 액세스 거부 오류 발생

답변4

잘못된 인증서 구성으로 인해 winrm 및 "액세스 거부" 문제가 발생하는 경우가 있습니다. 자세한 내용은 다음과 같습니다.https://docs.microsoft.com/en-us/troubleshoot/iis/http-403-forbidden-access-website#cause-2-non-self-signed-certificates-are-in-trusted-root-certification- 당국 인증서 저장소

관련 정보