PowerShell Remoting. Jerzy Mikołajczak. Nowoczesne technologie bliżej nas Poznań, 04.03.2010



Podobne dokumenty
PowerShell Remoting. Jerzy Mikołajczak

PowerShell Remoting. Jerzy Mikołajczak

MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1

Szkolenie autoryzowane. MS Konfigurowanie Windows 8. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

William R. Stanek. Vademecum Administratora 2012 R2. Windows Server. Podstawy i konfiguracja. Przekład: Leszek Biolik

Poziomy wymagań Konieczny K Podstawowy- P Rozszerzający- R Dopełniający- D Uczeń: - zna rodzaje sieci - zna topologie sieciowe sieci

Szkolenie autoryzowane. MS Instalacja i konfiguracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Zapoznanie się z konfiguracją i zarządzaniem serwerem Samba.

Weryfikowana konfiguracja stanowiska roboczego: Lista weryfikowanych poprawek systemu operacyjnego:

Wymagania techniczne infrastruktury IT potrzebne do uruchomienia i pracy ServiceDesk Plus

(KB958690) Aktualizacje zabezpieczeń systemu Windows 7 (KB ) Aktualizacje zabezpieczeń :34 3 KB975467

Instrukcja do programu Roger Licensing Server v1.0.0 Rev. A

Instrukcja konfiguracji funkcji skanowania

Audyt oprogramowania. Artur Sierszeń

Instrukcja do programu Roger Licensing Server v1.0.0 Rev. A

Wymagania techniczne Comarch ERP e-sklep. Wersja

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

Cryptobox Aplikacja do synchronizacji danych użytkownika w systemie KMD2

Użycie pakietów instalacyjnych.msi w oprogramowaniu WYWIAD Plus

Projektowanie Bezpieczeństwa Sieci Łukasz Jopek Projektowanie Bezpieczeństwa Sieci - Laboratorium. Konfiguracja NAP Network Access Protection

ZiMSK. Konsola, TELNET, SSH 1

Wymagania systemowe Autor: Stefan Cacek

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Praktyczne wykorzystanie mechanizmów zabezpieczeń w aplikacjach chmurowych na przykładzie MS Azure

Samba, instalacja i konfiguracja

Konfiguracja połączeń sieciowych

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

802.11N WLAN USB ADAPTER HIGH SPEED WIRELESS CONECTIVITY

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Usługi terminalowe

Pomoc dla usługi GMSTHostService. GMSTHostService. Pomoc do programu 1/14

Weryfikowana konfiguracja stanowiska roboczego: Sprzęt:

INSTALACJA LICENCJI SIECIOWEJ NET HASP Wersja 8.32

Marek Pyka,PhD. Paulina Januszkiewicz

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

Serwer SSH. Wprowadzenie do serwera SSH Instalacja i konfiguracja Zarządzanie kluczami

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

Wymagania techniczne. Comarch e-sklep

Instalowanie i konfigurowanie Windows Server 2012 R2

MikroTik Serwer OpenVPN

L.p. Poprawka Opis Kategoria Data instalacji

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

Instrukcja instalacji aplikacji i konfiguracji wersji sieciowej. KomKOD

Połączenia. Obsługiwane systemy operacyjne. Strona 1 z 5

(Pluggable Authentication Modules). Wyjaśnienie technologii.

4. Podstawowa konfiguracja

7. zainstalowane oprogramowanie zarządzane stacje robocze

Instalacja i konfiguracja serwera telnet.

Budowa architektury podstawowych funkcji usług IIS Działanie witryny sieci Web Korzystanie z aplikacji sieci Web i katalogów

Instalacja i konfiguracja serwera SSH.

TelCOMM Wymagania. Opracował: Piotr Owsianko Zatwierdził: IMIĘ I NAZWISKO

Serwer SAMBA UDOSTĘPNIANIE UDZIAŁÓW SIECIOWYCH PIOTR KANIA

Instalacja NOD32 Remote Administrator

Serwery LDAP w środowisku produktów w Oracle

Serwery WWW. Odpowiednie operacje dla ostatniego elementu są dostępne pod prawym przyciskiem myszki

Small Business Server. Serwer HP + zestaw NOWS

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Jest we mnie MOC. Konfiguracja interfejsów

Laboratorium A: Podstawy administrowania serwerem

Tomasz Greszata - Koszalin

Comodo Endpoint Security Manager instrukcja instalacji.

26.X.2004 VNC. Dawid Materna

Serwerowy system operacyjny musi spełniać następujące wymagania minimalne:

Dla przykładu, w instrukcji tej wykorzystano model TL-WA701ND.

Zadanie1: Wykorzystując serwis internetowy Wikipedii odszukaj informacje na temat usługi WINS.

Instrukcja obsługi. Grand IP Camera III. Kamera IP do monitoringu

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

Laboratorium Ericsson HIS NAE SR-16

Windows Serwer 2008 R2. Moduł 3. DNS v.2

SERWER AKTUALIZACJI UpServ

Szczegółowy opis przedmiotu zamówienia

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu ftp.

Samba serwer plików i drukarek. Rafał Szcześniak <mimir@samba.org> The Samba Team. Prosze pytać w każdej chwili

Instalacja programu Ozon.

CVS system kontroli wersji

System kontroli kosztów oraz dostępu do urządzeń

Zadanie 2. Tworzenie i zarządzanie niestandardową konsolą MMC

Usługi sieciowe systemu Linux

Protokół HTTP (2) I) Wprowadzenie. II) Użyte narzędzia: III) Kolejność działań


Jak wykorzystać Pulpit Zdalny w Windows 2003 Serwer do pracy z programem FAKT

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Laboratorium 3. Zaawansowana konfiguracja i zarządzanie zaporami sieciowymi D-Link NetDefend cz.3.

Tomasz Greszata - Koszalin

Wykład 3 Inżynieria oprogramowania. Przykład 1 Bezpieczeństwo(2) wg The Java EE 5 Tutorial Autor: Zofia Kruczkiewicz

SERWER AKTUALIZACJI UpServ

VMware View: Desktop Fast Track [v5.1] Dni: 5. Opis: Adresaci szkolenia

Microsoft Exchange Server 2013

Instrukcja dla instalatora systemu SMDP Enterprise/Professional

Produkty. ESET Produkty

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

COMODO Endpoint Security Manager Poradnik pierwsze kroki. -instalacja konsoli -instalacja antywirusa -rozwiązanie problemów

Program kadrowo płacowy - wersja wielodostępna z bazą danych Oracle SQL Server 8 lub 9

Wymagania do zdalnej instalacji agentów firmy StorageCraft

Co to jest GASTRONOMIA?

Bezpieczne strony WWW dla edukacji, organizacji non-profit i uŝytkowników indywidualnych.

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

OFFICE ADFS - POŁĄCZENIE KORZYŚCI ROZWIĄZAŃ CHMUROWYCH I CENTRALNEGO ZARZĄDZANIA

Transkrypt:

PowerShell Remoting Jerzy Mikołajczak 4. Konferencja MIC Nowoczesne technologie bliżej nas Poznań, 04.03.2010 1

Agenda PowerShell(słowem wstępu) Czym zatem jest Remoting? Wymagania Demo! Konfiguracja Trochę o sesjach Ciekawe zastosowania Bezpieczeństwo rozwiązania 2

PowerShell(słowem wstępu) PowerShell jest Rozbudowaną konsolą tekstową zawierającą cmdletów 3

PowerShell(słowem wstępu) Językiem skryptowym 4

PowerShell(słowem wstępu) Zbudowany na podstawie Możliwość wykorzystania platformy.net bezpośrednio w kodzie PowerShell 5

PowerShell(słowem wstępu) Narzędziem administracji i automatyzacji 6

Czym zatem jest Remoting? Konsola Język WinRM 2.0.NET WinRM 2.0 Platforma zarządzania serwerami Wsparcie dla IPMI Architektura klient (WinRS WinRS) server server(winrm WinRM) 7

Czym zatem jest Remoting? PowerShell 2.0 WinRM 2.0 8

Wymagania Oprogramowanie: Windows PowerShell 2.0 ;-).NET framework 2.0 SP1 lub późniejszy Windows Remote Management (WinRM WinRM) 2.0 System operacyjny: Windows indowsserver 2008 R2 Windows Server 2008 zservice Pack 2 Windows Server 2003 zservice Pack 2 Windows 7 Windows Vista z Service Pack 1,2 Windows XP zservice Pack 3 Windows Embedded POSReady 2009 Windows Embedded for Point of Service 1.1 9

Konfiguracja serwera Konfiguracja serwera jest prosta Enable-PSRemoting Ten cmdlet: Uruchamia Set-WSManQuickConfig WSManQuickConfig, który: Startuje usługę WinRM Ustawia jej tryb startowy na Automatyczny Tworzy Listener nasłuchujący na wszystkich interfejsach sieciowych Dodaje regułę otwierającą Firewall dla protokołu WS-Management Pozwala na odbieranie poleceń z zdalnej maszyny we wszystkich zarejestrowanych konfiguracjach sesji PSR Restartuje usługę WinRM 10

Konfiguracja klienta W przypadku systemów Windows dla komputerów osobistych: Start-Service WinRM Set-Service WinRM -StartupType Automatic W przypadku środowiska Workgroupdodatkowo (KB951016: UAC Remote Restrictions): Oraz: Set-ItemProperty Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System Name LocalAccountTokenFilterPolicy Value 1 Type Dword Set-Item WSMan:\localhost\Client\TrustedHosts -Value *.mic.local Set-Item WSMan:\localhost\Client\TrustedHosts -Value hvm-1 Set-Item WSMan:\localhost\Client\TrustedHosts -Value * Windows XP wymaga dodatkowej uwagi : (Sharing and security model for local accounts-> Classic) Set-ItemProperty Path HKLM:\System\CurrentControlSet\Control\Lsa Name ForceGuest Value 0 11

Remoting: rodzaje Istnieją 4 sposoby korzystania z PSR: cmdletyz parametrem ComputerName ComputerName: Get-Command -CommandType cmdlet where { $_.parameters.keys -contains "ComputerName"} Korzystając z cmdletu Invoke-Command Command(alias: icm): icm $session ScriptBlock {get-something; do-something} Interactive Remoting: Enter-PSSession $session [remote]: PS C:\ Implicit Remoting Import-PSSession $session Module MyFunctions 12

Demo PS C:\ 13

Bezpieczeństwo Porty: 5985 lub 5986 dla SSL Uwierzytelnianie: W przypadku ActiveDirectory automatycznie zalogowanym użytkownikiem W przypadku Workgroup podajemy dane użytkownika Szyfrowanie: Active Diretory: Kerberos Workgroup: Negotiate(czyli de facto Kerberos albo NTLM) Możliwość wykorzystania SSL (-UseSSL UseSSL) Wymaga konfiguracji WinRM pod kątem certyfikatu: winrm create winrm/config/listener?address=*+transport=https @{Hostname="";CertificateThumbprint=""} W przypadku certyfikatów Self-Signed Signedmusimy dodać SkipCACheck SkipCACheckprzy przy tworzeniu sesji (da się to ustawić globalnie) 14

Bezpieczeństwo cd. Zdalne sesje: out out-of of-the the-box box tylko dla administratorów możliwość stworzenia konfiguracji sesji dla zwykłego użytkownika Użytkownik nie może otworzyć zdalnej sesji w konfiguracji innej niż mu przypisana przez Administratora Lista dostępnych cmdletów Lista zabronionych cmdletów 15

Dziękuję za uwagę! Kontakt: support-mic@man.poznan.pl 16