Users Guide

2. 当提示显示是否必须删除选定的作业时请单击
删除查找作业屏幕右下角会显示一条消息。
: 如果删除查找作业与该作业关联的设备不会被删除。如果您想要从控制台中删除查找作业所查找的设备请从所有设备页
面中将其删除。
: 无法从作业页面中删除设备查找作业。
相关信息
查找要监测或管理的设备
HTTPS 模式下启用 WS-Man 以查找 Windows
Hyper-V 服务器
默认情况下不在 Windows 服务器上启用 WS-Man 服务。在 HTTPS 模式下您必须在目标服务器上启用 WS-Man 服务。
前提条件
IIS 已启用 HTTPS
WS-Man 服务已启用 HTTPS
可为 WS-Man 服务配置证书的 PowerShell 4.0
创建自签名证书
: 如果您有一个公共签名证书则更容易创建您可以使用 Set-WSManQuickConfig -UseSSL。以管理员身份登录然后在
PowerShell 上运行以下命令
$Cert = New-SelfSignedCertificate -CertstoreLocation Cert:\LocalMachine\My -DnsName "myHost"
必须在 DnsName 参数中输入您想要远程管理的服务器的名称。如果服务器有 DNS 名称则必须使用完全限定域名 (FQDN)
: $Cert 变量非常重要因为它存储指纹供将来的命令使用。
在主机系统上创建 PowerShell 远程处理
启用 PSRemoting 命令也会启动 WS-Man 侦听器但仅限于 HTTP
Enable-PSRemoting -SkipNetworkProfileCheck -Force
1. 如果您不希望任何人使用 HTTP 连接到服务器则可以运行以下命令删除 HTTP 侦听器
Get-ChildItem WSMan:\Localhost\listener | Where -Property Keys -eq "Transport=HTTP" |
Remove-Item -Recurse
2. 删除所有的 WS-Man 侦听器以添加新的 HTTPS 侦听器
Remove-Item -Path WSMan:\Localhost\listener\listener* -Recurse
3. 添加 WS-Man HTTPS 侦听器
New-Item -Path WSMan:\LocalHost\Listener -Transport HTTPS -Address * -
CertificateThumbPrint $Cert.Thumbprint –Force
: 使用之前定义的 $Cert 变量读取指纹。此变量允许新项目 cmdlet 查找证书存储中的证书。
4. 添加防火墙规则
New-NetFirewallRule -DisplayName "Windows Remote Management (HTTPS-In)" -Name "Windows
Remote Management (HTTPS-In)" -Profile Any -LocalPort 5986 -Protocol TCP
5. 通过运行以下命令验证设置
C:\Windows\system32>winrm g winrm/config
Config
74
查找要监测或管理的设备