Question [Remoting] Connexion type Peer-to-Peer

Plus d'informations
il y a 15 ans 8 mois #7386 par Arthur
J'étais moi aussi passé par là et même Laurent (cf nos post sur le forum)
Il semble que parfois WinRM marche un peu quand il veut.
Par exemple chez nous on met exactement les même config sur les portables des employés ( même image Acronis) et pourtant suivant le portable WinRM marche et sur d'autres non !
On a pourtant tout comparé services,hotfix,process etc...bref tout! ( on l'a fait grâce à Powershell :P ).

Mais il me semble qu'il y une commande a taper, elle ouvre une interface graphique avec des contrôles d'accès mais je sait plus le nom :pinch:<br><br>Message édité par: bilbao, à: 15/07/10 13:14

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 8 mois #7387 par Arnaud Petitjean
Bonjour,

Il est tout à fait possible de passer des commandes d'une machine vers une autre hors d'un domaine. Je l'ai déjà fait et ça fonctionne bien.

Quelques pistes :
- Rubrique about_remote_FAQ
- Rubrique about_remote_troubleshooting

Extrait de la rubrique about_remote_FAQ :

PUIS-JE TESTER LA COMMUNICATION A DISTANCE SUR UN SEUL
ORDINATEUR(PAS DANS UN DOMAINE) ?

Oui. La communication à distance Windows PowerShell est
disponible même quand l'ordinateur local n'est pas dans un
domaine. Vous pouvez utiliser les fonctionnalités de
communication à distance pour vous connecter aux sessions et
créer des sessions sur le même ordinateur. Les fonctionnalités
opèrent de la même façon que lorsque vous vous connectez à un
ordinateur distant.

Pour exécuter des commandes distantes sur un ordinateur dans un
groupe de travail, modifiez les paramètres Windows suivants sur
l'ordinateur.

Attention : ces paramètres affectent tous les utilisateurs sur le
système et ils peuvent rendre le système plus vulnérable à une
attaque malveillante. Procédez avec prudence lorsque vous
apportez ces modifications.


-- Windows XP avec SP2 :

Utilisez les paramètres de sécurité locale (Secpol.msc) pour
remplacer le paramètre de la stratégie \&quot; Accès réseau :
modèle de partage et de sécurité pour les comptes locaux \&quot;
dans Paramètres de sécurité\Stratégies locales\Options de
sécurité par \&quot; Classique \&quot;.


-- Windows Vista :

Créez l'entrée de Registre suivante, puis affectez-lui la
valeur 1 :
LocalAccountTokenFilterPolicy dans
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

Vous pouvez utiliser la commande Windows PowerShell suivante
pour ajouter cette entrée :

new-itemproperty `
-path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System `
-name LocalAccountTokenFilterPolicy -propertyType DWord -value 1

-- Windows 2003 :

Aucune modification n'est nécessaire, car le paramètre par
défaut de la stratégie \&quot; Accès réseau : modèle de partage
et de sécurité pour les comptes locaux \&quot; est \&quot; Classique \&quot;.
Vérifiez le paramètre au cas où il aurait changé.


et

PUIS-JE EXÉCUTER DES COMMANDES DISTANTES SUR UN ORDINATEUR DANS UN
AUTRE DOMAINE ?

Oui. En général, les commandes sont exécutées sans erreur, même
s'il est possible que vous deviez utiliser le paramètre
Credential des applets de commande Invoke-Command, New-PSSession
ou Enter-PSSession pour fournir les informations d'identification
d'un membre du groupe Administrateurs sur l'ordinateur distant.
Cela est parfois requis même lorsque l'utilisateur actuel est un
membre du groupe Administrateurs sur les ordinateurs local et
distant.

Toutefois, si l'ordinateur distant n'est pas dans un domaine que
l'ordinateur local approuve, l'ordinateur distant peut ne pas
être en mesure d'authentifier les informations d'identification
de l'utilisateur.

Pour activer l'authentification, utilisez la commande suivante
pour ajouter l'ordinateur distant à la liste des hôtes approuvés
pour l'ordinateur local dans WinRM.
Tapez la commande à l'invite de commandes de Windows PowerShell.

set-item WSMan:\localhost\Client\TrustedHosts -value &lt;Nom-ordinateur-distant&gt;

Par exemple, pour ajouter l'ordinateur Server01 à la liste des
hôtes approuvés sur l'ordinateur local, tapez la commande
suivante à l'invite de commandes de Windows PowerShell :

set-item WSMan:\localhost\Client\TrustedHosts -value Server01


Arnaud

MVP PowerShell et créateur de ce magnifique forum :-)
Auteur de 6 livres PowerShell aux éditions ENI
Fondateur de la société Start-Scripting
Besoin d'une formation PowerShell ?

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 15 ans 8 mois #7398 par Richard Lazaro
Il est un peu tard pour bien tout comprendre sans erreur de cerveau ...

@bilbao : il faut prendre en compte les créations de script ou console d'administration à distance sans accès vpn ;]

Le vpn, c'est pas forcément simple pour un utilisateur lambda de si connecter.

Think-MS : (Get-Life).Days | %{ Learn-More }

\\&quot;Problems cannot be solved by the same level of thinking that created them.\\&quot; - Albert Einstein

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.060 secondes
Propulsé par Kunena