2016-11-08 7 views
0

私はこれに対する解決策を半日探してみましたが、自分で質問する必要があると決めました。スタンドアロンサーバーでのPowershell証明書認証?

私の目標は、内部ネットワーク上のPowerShellを使用して、スタンドアロンのWindowsサーバーをリモートから制御することです。私たちの環境は、MS Active DirectoryではなくMicroFocus eDirectoryに基づいているため、当社のサーバーはGPO経由で接続されていません。

PowerShellは長い間存在していたので、コマンドラインを制御できるのは、これを介したインストールだけです。サーバーへの証明書認証クライアントの形式のソリューションがあると想定しましたが、これに似たものはまだ見つかりません。

私は、スクリプトで復号化を保存するための秘密鍵を作成するなどの回避策に気付いていますが、そのような情報を失う危険はなく、新しいクライアントとサーバーの両方に証明書を作成できます。スクリプト内の資格情報

資格情報の代わりに認証するために単に証明書を使用する方法はありませんか?

答えて

1

PSリモーティングの本では、必要なものを正確に説明しています。 https://devopscollective.gitbooks.io/secrets-of-powershell-remoting/content/manuscript/accessing-remote-computers.html

証明書の認証部分はどこか途中で開始し、「証明書認証」

+0

を探して、このためにありがとうございました!
私は必要なもののように見えますが、大量の情報が必要ですが、最終的にはこれが必要なものを提供するように見えます。WindowsでPowerShellのセキュリティを統合することをお勧めします.GUI以外のインストールではどのように使用する必要があるのか​​を考慮する必要があります。 –

+0

彼らはそれを動かしている、私を信頼してください。安全上5つ以上の点で多くの改善があります。 – 4c74356b41

関連する問題