Users Guide

連情報
監視または管理のためのデバイスの
Windows または Hyper-V 出のための
HTTPS ドでの WS-Man の有
デフォルトでは、WS-Man ビスは Windows バ上で有になりません。HTTPS ドでは、タゲットサバ上で WS-Man
ビスを有にする必要があります。
前提件:
IIS HTTPS
WS-Man ビスと HTTPS
PowerShell 4.0 が証明書を使用して WS-Man ビスを設定
自己署名証明書の作成
メモ: 公開署名証明書がある場合は、簡です。Set-WSManQuickConfig -UseSSL を使用できます。管理者としてログイン
することによりに PowerShell で次のコマンドを行します。
$Cert = New-SelfSignedCertificate -CertstoreLocation Cert:\LocalMachine\My -DnsName "myHost"
DnsName パラメタには、リモトで管理したいサバの名前を入力することが重要です。サバに DNS 名がある場合は、完全
修飾ドメイン名(FQDN)を使用する必要があります。
メモ: $Cert 変数には今後のコマンドで使用するためのサムプリントが保存されているため重要です。
ホストシステムでの PowerShell リモ理の作成
Enable-PSRemoting WS-Man リスナを起動しますが、HTTP してのみです。
Enable-PSRemoting -SkipNetworkProfileCheck -Force
1. 他の人に HTTP を使用してサバに接されたくない場合は、コマンドを行して、HTTP リスナを削除できます。
Get-ChildItem WSMan:\Localhost\listener | Where -Property Keys -eq "Transport=HTTP" |
Remove-Item -Recurse
2. 新しい HTTPS リスナを追加するには、すべての WS-Man リスナを削除します。
Remove-Item -Path WSMan:\Localhost\listener\listener* -Recurse
3. WS-Man HTTPS リスナを追加します。
New-Item -Path WSMan:\LocalHost\Listener -Transport HTTPS -Address * -
CertificateThumbPrint $Cert.Thumbprint –Force
メモ: 先ほどサムプリントのみ取りのために定義した $Cert 変数を使用します。この変数では、New-Item cmdlet が証
明書ストアの証明書を索することができます。
4. ファイアウォルルルを追加します。
New-NetFirewallRule -DisplayName "Windows Remote Management (HTTPS-In)" -Name "Windows
Remote Management (HTTPS-In)" -Profile Any -LocalPort 5986 -Protocol TCP
5. 次を行して設定を確認します。
C:\Windows\system32>winrm g winrm/config
Config
MaxEnvelopeSizekb = 500
MaxTimeoutms = 60000
MaxBatchItems = 32000
MaxProviderRequests = 4294967295
Client
NetworkDelayms = 5000
URLPrefix = wsman
監視または管理のためのデバイスの 95