خوش آموز درخت تو گر بار دانش بگیرد، به زیر آوری چرخ نیلوفری را
افزودن ویندوز سرور به TrustedHosts به منظور مدیریت ریموت
هنگامی که قصد مدیریت سرورها از راه دور یا remote management از طریق WinRM را داشته باشید، به ویژه در محیط Workgroup ، ابتدا باید ویندوز سرورها ها را به لیست TrustedHosts اضافه کنید. در غیر این صورت، به احتمال زیاد هنگام برقراری ارتباط بین دو طرف با خطاهایی روبرو می شوید.
فعال سازی WinRM روی کلاینت ها از دامین Group Policy
فعال کردن سرویس WinRM روی کامپیوترهای کلاینت از طریق دامین گروپ پالیسی
برای اضافه کردن سرورها به TrustedHosts باید از دستورات پاورشل استفاده کنید. پس Powershell را به صورت Run as administrator در ویندوز سرورتان باز کردن دستور زیر را برای نمایش لیست TrustedHosts وارد کنید. این لیست بصورت پیشفرض خالی است.
با استفاده از دستور Set-Itemو * می توانید همه کامپیوترها را با دستور زیر به لیست TrustedHosts اضافه کنید.
با کمک دستور زیر هم می توانید همه سرورهای دامین تان را به لیست اضافه کنید. فقط به جای khoshamoz.ir، دامین خود را جایگزین کنید.
شما به جای افزودن یکباره همه سرورهای Workgroup و یا سرورهای دامین، سرور یا سرورهای خاص را به لیست اضافه کنید. اگر بیش از یک سرور را می خواهید معرفی کنید، باید با , کاما آنها را از هم جدا کنید.
البته روش فوق هم برای شبکه های Workgroup و هم شبکه های دامین مدل کار می کند.
وقتی کامپیوتری را به لیست اضافه می کنید، مقدار قبلی یا فعلی حذف می شود و مقدار جدید فقط اضافه می شود. اگر می خواهید رکوردی را به TrustedHosts اضافه کنید ولی مقادیر قبلی که در لیست وجود دارد حذف نشوند، از دستور زیر باید استفاده کنید:
از دستور فوق برای ذخیره لیست کامپیوتر TrustedHosts فعلی در متغیر curList استفاده کنید. سپس برای افزودن کامپیوتر به لیست فعلی، دستور زیر را با مشخص کردن متغیری که ایجاد کرده اید و نام کامپیوتری که قرار است اضافه کنید، تایپ کنید.
متناوبا، برای اجتناب از استفاده از یک متغیر، کلید -Concatenate را به دستور Set -Item اضافه کنید تا ورودی های جدید و قبلی را اضافه کنید.
مشابه دستورات قبلی، می توانید از آدرس IPv4 یا IPv6 استفاده کنید. در مورد IPv6، باید آدرس را بین [] تایپ کنید.
توجه: ویندوز سروری که به لیست TrustedHosts ویندوز سرور دیگر اضافه شده، می تواند از طریق آن ویندوز سرور مدیریت ریموت شود ولی بر عکس آن ممکن نیست مگر انکه سرور مقابل هم به لیست TrustedHosts این سرور اضافه شود.
فعال سازی WinRM روی کلاینت ها از دامین Group Policy
فعال کردن سرویس WinRM روی کامپیوترهای کلاینت از طریق دامین گروپ پالیسی
برای اضافه کردن سرورها به TrustedHosts باید از دستورات پاورشل استفاده کنید. پس Powershell را به صورت Run as administrator در ویندوز سرورتان باز کردن دستور زیر را برای نمایش لیست TrustedHosts وارد کنید. این لیست بصورت پیشفرض خالی است.
Get-Item WSMan:\localhost\Client\TrustedHosts
با استفاده از دستور Set-Itemو * می توانید همه کامپیوترها را با دستور زیر به لیست TrustedHosts اضافه کنید.
Set-Item WSMan:\localhost\Client\TrustedHosts -Value *
با کمک دستور زیر هم می توانید همه سرورهای دامین تان را به لیست اضافه کنید. فقط به جای khoshamoz.ir، دامین خود را جایگزین کنید.
Set-Item WSMan:\localhost\Client\TrustedHosts *.khoshamoz.ir
شما به جای افزودن یکباره همه سرورهای Workgroup و یا سرورهای دامین، سرور یا سرورهای خاص را به لیست اضافه کنید. اگر بیش از یک سرور را می خواهید معرفی کنید، باید با , کاما آنها را از هم جدا کنید.
Set-Item WSMan:\localhost\Client\TrustedHosts -Value Server1,[Server2]
البته روش فوق هم برای شبکه های Workgroup و هم شبکه های دامین مدل کار می کند.
وقتی کامپیوتری را به لیست اضافه می کنید، مقدار قبلی یا فعلی حذف می شود و مقدار جدید فقط اضافه می شود. اگر می خواهید رکوردی را به TrustedHosts اضافه کنید ولی مقادیر قبلی که در لیست وجود دارد حذف نشوند، از دستور زیر باید استفاده کنید:
$curList = (Get-Item WSMan:\localhost\Client\TrustedHosts).value
از دستور فوق برای ذخیره لیست کامپیوتر TrustedHosts فعلی در متغیر curList استفاده کنید. سپس برای افزودن کامپیوتر به لیست فعلی، دستور زیر را با مشخص کردن متغیری که ایجاد کرده اید و نام کامپیوتری که قرار است اضافه کنید، تایپ کنید.
Set-Item WSMan:\localhost\Client\TrustedHosts -Value "$curList, Server01"
متناوبا، برای اجتناب از استفاده از یک متغیر، کلید -Concatenate را به دستور Set -Item اضافه کنید تا ورودی های جدید و قبلی را اضافه کنید.
Set-Item WSMan:\localhost\Client\TrustedHosts -Concatenate -Value Server02
مشابه دستورات قبلی، می توانید از آدرس IPv4 یا IPv6 استفاده کنید. در مورد IPv6، باید آدرس را بین [] تایپ کنید.
Set-Item WSMan:\localhost\Client\TrustedHosts -Value 10.10.10.1,[0:0:0:0:0:0:0:0]
توجه: ویندوز سروری که به لیست TrustedHosts ویندوز سرور دیگر اضافه شده، می تواند از طریق آن ویندوز سرور مدیریت ریموت شود ولی بر عکس آن ممکن نیست مگر انکه سرور مقابل هم به لیست TrustedHosts این سرور اضافه شود.
نمایش دیدگاه ها (0 دیدگاه)
دیدگاه خود را ثبت کنید: