2014-01-14 39 views
0

我想從遠程Windows計算機B.在Windows機器A執行命令,爲此,我有一個使用命令Enable-PSRemoting,使機器上遠程啓用PowerShell遠程處理。在機器A中,我希望僅接受來自機器B的遠程命令。是否有可能實現此目的?是否有可能只從幾臺機器

例如,在機器B:

winrm set winrm/config/client ‘@{TrustedHosts="machineA"} 

這將增加機器A到機器B的可信主機現在機器B可以遠程執行機器上的powershell A.命令

那麼,有沒有命令與Enable-PsRemoting,通過它我們可以配置可以訪問主機的機器。

+0

我還沒有嘗試過,但一個簡單的搜索變成了那個PS Remoting使用(5985,5986),所以我還以爲一個體面的防火牆規則,可以將端口設置。 –

+0

Thanks.I想檢查一下這個命令本身是否可行。 –

回答

0

您可以使用Active Directory組策略來限制哪些計算機可以訪問TCP端口5985.這很可能是實現你的目標的最有效的方式來配置Windows防火牆。 Windows遠程管理(WinRM)服務沒有任何內置方法,我知道限制哪些IP地址可以/不能連接到它。這通常是軟件或硬件防火牆的功能。

相關問題