Powershell: New-PSSession gagal terhubung ke Windows Server 2016 PC

Dibuat pada 5 Mei 2017  ·  56Komentar  ·  Sumber: PowerShell/PowerShell

Langkah-langkah untuk mereproduksi

Instal v6.0.0-alpha.18 di macOS 10.12.4 (16E195)
Lari:

New-PSSession -ComputerName <computername> -Credential <domain\account>

Perilaku yang diharapkan

Bekerja seperti ini di Windows 10 1607 x64:

Id Name            ComputerName    ComputerType    State         ConfigurationName     Availability
-- ----            ------------    ------------    -----         -----------------     ------------
 2 WinRM2          <computername>     RemoteMachine   Opened        Microsoft.PowerShell     Available

Perilaku sebenarnya

Windows PowerShell credential request
Enter your credentials.
Password for user <domain\account>: ************
New-PSSession : MI_RESULT_ACCESS_DENIED
At line:1 char:1
+ New-PSSession -ComputerName <computername> -Credential <domain\account>
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : InvalidOperation: (:) [New-PSSession], PSInvalidOperationException
    + FullyQualifiedErrorId : InvalidOperation,Microsoft.PowerShell.Commands.NewPSSessionCommand

Data lingkungan

> $PSVersionTable

Name                           Value
----                           -----
PSVersion                      6.0.0-alpha
PSEdition                      Core
PSCompatibleVersions           {1.0, 2.0, 3.0, 4.0...}
BuildVersion                   3.0.0.0
GitCommitId                    v6.0.0-alpha.18
CLRVersion
WSManStackVersion              3.0
PSRemotingProtocolVersion      2.3
SerializationVersion           1.1.0.1

Issue-Question Resolution-Answered WG-Remoting

Komentar yang paling membantu

  1. Mengapa saya ingin menggunakan SSH untuk terhubung ke Windows?
  2. Mengapa saya ingin menggunakan PSRemoting untuk terhubung ke Mac / Linux?

Dalam kedua kasus tersebut saya harus:

  • Instal perangkat lunak tambahan
  • Konfigurasikan
  • Buka permukaan serangan tambahan

Itu bukan intinya.
Saya ingin dapat terhubung ke mesin Windows dari Mac saya (dan saya pikir itu seharusnya mungkin, karena ada Powershell 6 untuk semuanya).

Semua 56 komentar

Mac PSRP / WSMan hanya mendukung autentikasi Dasar, silakan coba dan lihat apakah berfungsi. Rekomendasi untuk menginstal OpenSSH di Windows dan menggunakan PSRP / SSH

+1 dengan @ SteveL-MSFT

Dan, setelah menginstal OpenSSH-Win32, coba gunakan New-PSSession dengan parameter: -HostName dan -UserName (bukan -ComputerName dan -Credential).

Saya menggunakan parameter ini di Enter-PSSession dan berhasil.

Lihat apakah ini berhasil untuk Anda!

@ SteveL-MSFT jika saya ingin menggunakan SSH, saya akan menggunakannya. Apakah ada masalah terpisah yang terbuka di PSRemoting sehingga saya dapat berlangganan, atau hanya yang ini?

@pemarah

FYI

Saat ini dimungkinkan untuk terhubung menggunakan Enter-PSSession dengan parameter -HostName dan
-Nama pengguna:

  1. Linux ke Linux
  2. Windows ke Linux
  3. Linux ke Windows
  4. Windows ke Windows

Saya tidak memiliki Mac OS jadi saya tidak bisa memastikan yang itu.

Dokumentasi belum diperbarui untuk menyertakan "Windows ke Linux".

Ini semua dimungkinkan dengan versi PowerShell v6.0.0.0-alpha.18 dan
OpenSSH-Win32 v 0.0.12.0

:)

Bersenandung!

Saya dapat terhubung dari PowerShell v6 ke kotak Linux saya menggunakan open ssh tetapi saat menjalankan PowerShell, garis baca menjadi kacau. Saat mengetik perintah, itu tidak memungkinkan saya menyelesaikan baris.
(Lihat gambar)

posh_ssh _bad_2017-05-06_6-57-40

Saya tersambung tetapi tidak berfungsi dengan benar dengan PowerShell.
Di mana saya harus memposting yang ini?

:)

  1. Mengapa saya ingin menggunakan SSH untuk terhubung ke Windows?
  2. Mengapa saya ingin menggunakan PSRemoting untuk terhubung ke Mac / Linux?

Dalam kedua kasus tersebut saya harus:

  • Instal perangkat lunak tambahan
  • Konfigurasikan
  • Buka permukaan serangan tambahan

Itu bukan intinya.
Saya ingin dapat terhubung ke mesin Windows dari Mac saya (dan saya pikir itu seharusnya mungkin, karena ada Powershell 6 untuk semuanya).

Akan sangat menyenangkan dapat terhubung dari Linux / Mac ke Windows, tanpa menggunakan SSH, untuk administrasi Powershell.

Saya harap ini akan mungkin di beberapa titik.

@MaximoTrinidad Saya yakin Anda memukul https://github.com/PowerShell/Win32-OpenSSH/issues/252

@spitfire @MartinAyla PowerShell

@ SteveL-MSFT terima kasih atas informasinya. Namun, ini tampaknya sangat tidak berguna bagi saya, karena tidak berhasil di luar kotak, dan saya mungkin akan lebih baik menjalankan sesi ssh tanpa harus menginstal PowerShell di Mac saya.

@spitfire Anda benar-benar dapat menggunakan PowerShell melalui SSH tanpa menginstal PowerShell di Mac Anda. Manfaat menggunakan PowerShell di kedua ujungnya adalah Anda bisa mendapatkan objek dan bukan teks melalui SSH sehingga Anda dapat memproses hasil secara lokal (yang mungkin atau mungkin bukan yang Anda inginkan). Kami mendukung kedua opsi tersebut.

Izinkan saya memastikan bahwa saya memiliki hak ini @MaximoTrinidad , @ SteveL-MSFT.

Berjalan di Ubuntu, mencoba berbicara dengan Windows.

  • Menggunakan "-Hostname" pada enter-pssession menyebabkan PowerShell memanggil "ssh hostname -p 22 -s powershell"
  • Enter-PSSession dari Linux ke Windows hanya mendukung otentikasi Dasar. Anda dapat mengeluarkan perintah dengan -Nama komputer, tetapi akan gagal dengan MI_RESULT_ACCESS_DENIED

Apakah itu keadaan saat ini? Kerberos tidak bekerja dari Linux ke Windows?

Hai @cintaaaaaaaaaa ,

Sudah lama. Biarkan saya mencobanya nanti ketika saya tiba di rumah dan memberi Anda kabar terbaru.
:)

@Distroartonline ,

Dari Ubuntu saya dapat terhubung ke Windows (lingkungan Workgroup) menggunakan OpenSSH
PowerShell
Masukkan-PSSession -hostname win01 -username maxt

Kemudian, saya dapat menggunakan dari Windows, lakukan ssh maxt @ win1 , lalu PowerShell dan jalankan perintah di atas.

Tapi, saya tidak bisa menggunakan -nama komputer dengan parameter -kredensial, karena saya akan mendapatkan pesan kesalahan "MI_RESULT_ACCESS_DENIED".

Saya baik menggunakan ssh!
:)

@KeithGlidewell WSMan dari Linux juga mendukung NTLM (tidak didukung di MacOS) dan Kerberos tidak didukung di Linux atau Mac. Rekomendasinya adalah menggunakan SSH yang merupakan tempat kami berinvestasi.

Saya mengalami kesulitan saat mencoba mengkonfigurasi koneksi aman dari Centos 7.3 ke server windows dengan versi beta terbaru dan saya ingin menghindari penggunaan autentikasi dasar / tidak terenkripsi.

Apakah ada dokumen yang menjelaskan cara mengkonfigurasi dukungan WinRM NTLM di Linux? Apakah itu keluar dari kotak dengan Powershell atau apakah itu perlu paket OMI dan PSRP diinstal juga?

@giordyb lihat https://github.com/powershell/psl-omi-provider#connecting -from -linux-to-windows

Terima kasih, Steve. Adakah ide jika / kapan kita dapat melakukan ssh dari Linux ke Windows dengan otentikasi Kerberos?

Selain instruksi untuk mengatur OMI / PSRP di Linux sulit untuk diikuti dan meninggalkan banyak hal yang tidak jelas bagi orang yang tidak memiliki pengalaman Linux. Anda harus melakukan banyak trial and error. Membuat banyak sakit kepala !!

Saya masih belum menemukan cara membuatnya bekerja. Jadi, menggunakan SSH jauh lebih sederhana dan saya dapat terhubung lebih cepat. Pengalaman penyiapan jauh lebih membosankan daripada OMI / PSRP.

:)

@MaximoTrinidad , untuk OMI / PSRP, Anda perlu menginstal perangkat lunak berikut di Linux:

Tetapi ada bug : "metode titik masuk yang digunakan untuk memanggil PowerShell untuk PSRP diubah", dan hanya diperbaiki dalam kode kemarin: https://github.com/PowerShell/psl-omi-provider/commit/d435207fe07404b7e2697d9c6f7ef35b79e73d64 , itu berarti Anda tidak dapat melakukan remoting melalui OMI / PSRP dengan PowerShell v6.0.0-beta.3 sekarang kecuali Anda membuat sendiri kode PSRP terbaru atau menunggu biner rilis PSRP keluar.

Untuk otentikasi Dasar OMI / PSRP,

  • Anda tidak perlu melakukan konfigurasi apa pun di Linux, tetapi Anda perlu menjalankan perintah di bawah ini menggunakan PowerShell asli (bawaan Windows) di Windows Server jika Anda ingin melakukan remote ke Windows Server:
    winrm quickconfig Enable-PSRemoting winrm set winrm/config/client/auth '@{Basic="true"}' winrm set winrm/config/service/auth '@{Basic="true"}' Set-Item "wsman:\localhost\client\trustedhosts" -Value '*' –Force winrm set winrm/config/client '@{AllowUnencrypted="true"}' winrm set winrm/config/service '@{AllowUnencrypted="true"}'
    Catatan: Anda perlu menggunakan administrator Windows Server sebagai Kredensial untuk Masuk-PSSession, dan akun administrator perlu mengaktifkan / menambahkan ke RDP.

Untuk OMI / PSRP Negotiate otentikasi,

  • Ini adalah pengaturan yang sama dengan otentikasi dasar untuk Windows Server. Untuk Linux, perlu melakukan banyak konfigurasi di setup-ntlm-omi .

Untuk otentikasi OMI / PSRP Kerberos,

Asal tahu saja, saya bisa mendapatkan otentikasi Negosiasi yang berfungsi pada Centos7 yang bersih dengan Powershell (beta4) terbaru dengan menginstal paket tambahan berikut:

  • krb5-workstation
  • krb5-devel
  • gssntlmssp (membutuhkan epel-release untuk diinstal sebelumnya)
  • PowerShell

Saya tidak tahu mengapa krb5-devel diperlukan (tidak terdaftar sebagai paket yang diperlukan dalam instruksi omi tetapi tanpanya saya akan mendapatkan kesalahan berikut

New-PSSession : [xx.xx.xxx.xxx] Connecting to remote server xx.xx.xxx.xxx failed with the following error message : Could not start request

edit: krb5-devel diperlukan untuk membuat symlink yang diperlukan, lihat masalah ini: https://github.com/PowerShell/PowerShell/issues/3329

Saya tidak perlu membuat NTLM_USER_FILE yang disebutkan dalam instruksi omi, saya dapat menjalankan enter-pssession terhadap windows 2012r2 dan windows 2016 (kedua domain bergabung) tanpa menyiapkan apa pun.

Apa yang dikatakan @giordyb juga benar di Fedora 27: baik krb5-workstation atau gssntlmssp (Saya menginstal keduanya dan tidak dapat menggunakan mesin saya untuk menguji yang mana, jika tidak keduanya, diperlukan) diperlukan untuk menghindari kesalahan MI_ACCESS_DENIED yang tidak membantu pada koneksi dengan negosiasi. Benar-benar membutuhkan pesan kesalahan yang lebih baik.

Dapat mengonfirmasi solusi ini berfungsi di ubuntu 18.04 dengan pratinjau terbaru, perintah instal yang tepat adalah sebagai berikut:

sudo apt install krb5-multidev libkrb5-dev gss-ntlmssp

Meskipun paket diinstal dan bekerja dengan versi deb, itu tidak bekerja dengan versi snap.

@hurricanehrndz versi snap membawa semua dependensinya yang mirip dengan penampung sehingga tidak mengherankan ia tidak akan menggunakan pustaka OS dan diharapkan

Saya memiliki server Windows 2008 R2 dengan WINRM diaktifkan, tidak ada domain yang bergabung.

Kemudian saya mencoba menghubungkan dari pratinjau Ubuntu 16.04 + pwsh 6.2.

Ini berfungsi tetapi Enter-PSSession membutuhkan 2 menit untuk terhubung, dan 1 menit untuk perintah apa pun untuk dieksekusi.

PS /tmp/powershell-6.2.0-preview.1-linux-x64> Enter-PSSession -ComputerName 172.16.177.120 -Authentication Negotiate -Credential WIN-XXXX\admin

PowerShell credential request
Enter your credentials.
Password for user WIN-XXXX\admin: *************

hostname
[172.16.177.120]: PS C:\Users\admin\Documents> hostname
WIN-XXXX
hostname

Apakah ada sesuatu seperti resolusi nama yang sedang terjadi?

@Polreskubar

Coba sedikit retas pada file "host" kedua sistem dengan menambahkan Alamat IP dengan nama Komputer. Ini akan bekerja pada sistem non-domain.

Perlu diingat ,, dalam kedua sistem perubahan perlu dilakukan "sebagai Administrator".

Di Linux:

sudo vim /etc/hosts

Di Windows: (Buka konsol sebagai Administrator)

notepad c:\Windows\System32\Drivers\etc\hosts

:)

@MaximoTrinidad Tidak berfungsi ... Jika saya terhubung dari VM Windows 2012, tidak ada penundaan sama sekali.

Selain itu, di Ubuntu ada penundaan yang signifikan setelah eksekusi perintah, dibutuhkan ~ 20 detik untuk menampilkan prompt perintah berikutnya, misalnya

screen 2018-11-11 at 23 39 21

@Polreskubar

Peretasan host hanya untuk membantu Anda mengatasi masalah resolusi nama yang memungkinkan Anda melakukan ping menggunakan nama komputer. Saya biasanya menggunakan ssh untuk menghubungkan Linux ke Windows.

:(

Adakah pembaruan tentang kapan kami dapat memiliki dukungan untuk PSRemoting dari Linux ke Windows?

@GoelJatin jika yang Anda maksud melalui WSMan, ada dukungan terbatas hari ini (Otorisasi dasar melalui HTTPS). Yang benar-benar kita butuhkan adalah berpindah dari perpustakaan asli saat ini ke perpustakaan terkelola baru https://github.com/PowerShell/PowerShell/issues/8233

@ SteveL-MSFT, saya menggunakan layanan WinRM (PSRemoting) untuk manajemen jarak jauh.

Saya menggunakan cmdlet Perintah- Panggilan dengan ComputerName dan Kredensial.

Setiap pembaruan yang terkait dengan itu, karena saat ini ini adalah hambatan bagi saya untuk melanjutkan lebih jauh dengan beberapa proyek saya.

Saya memahami SSH sedang dibawa ke Windows 10, tetapi proyek saya dirancang untuk berjalan di semua versi Windows, dan PowerShell adalah pilihan yang paling jelas karena tidak diperlukan instalasi tambahan.

Bantuan apa pun di sini sangat dihargai!

Dukungan klien WSMan yang tepat untuk sistem Unix akan memakan waktu cukup lama karena solusi saat ini yang kami gunakan tidak dapat diandalkan. Rekomendasi saya adalah menginstal port Microsoft OpenSSH pada sistem target.

Berhasil bekerja di Fedora 29 dengan penambahan beberapa paket:

dnf install krb5-workstation gssntlmssp

Kemudian di PowerShell:

Enter-PSSession -ComputerName Server2012DC -Authentication Negotiate -Credential [email protected]

Ini sangat bagus untuk saya.

@joeyaiello mungkin Anda dapat menambahkan ini ke dokumentasi yang sedang Anda kerjakan untuk remote matriks dukungan?

@joeya

Saya mendapatkan Kerberos yang berfungsi untuk Ubuntu 18.04.

Tapi, saya perhatikan bahwa (tentu saja) ini membuka Windows PowerShell dan tidak ada penyelesaian tab yang diaktifkan.
Maksudku .. setidaknya itu berhasil!

Saya baru saja memposting tentang itu: http://www.maxtblog.com/2019/02/powerhell-core-ubuntu-18-04-psremoting-to-an-active-directory-machine/

psremotiead_03_2019-02-20_14-32-34

Ngomong-ngomong! Apakah ada cara untuk menggunakan PowerShell Core dalam koneksi WinRm ??

:)

Masih tidak berfungsi di macOS

$ PSVersionTable
Nilai Nama
PSVersion 6.1.3
PSEdition Core
GitCommitId 6.1.3
OS Darwin 18.2.0 Versi Kernel Darwin 18.2.0: Kam 20 Des 20:46:53 PST 2018; root: xnu-4903.241.1 ~ 1 / RELEASE_X86_64
Platform Unix
PSCompatibleVersions {1.0, 2.0, 3.0, 4.0 ...}
PSRemotingProtocolVersion 2.3
SerializationVersion 1.1.0.1
WSManStackVersion 3.0

Kesalahan:
Masuk-PSSession: MI_RESULT_ACCESS_DENIED
Pada baris: 2 karakter: 1

  • Masukkan-PSSession -ComputerName xxxx `
  • CategoryInfo: InvalidArgument: (xxxx: String) [Enter-PSSession], PSInvalidOperationException
  • FullyQualifiedErrorId: CreateRemoteRunspaceFailed

Terima kasih

@Lovers_Jogja

Anda kehilangan langkah-langkah untuk mereproduksi masalah tersebut. Apa baris perintah Enter-PSSession lengkap yang Anda coba jalankan?

Konfigurasi lingkungan sistem Window yang mana?

Juga, pastikan layanan WinRM sedang berjalan. Pada saat yang sama, dan setiap kali setelah meningkatkan PowerShell Core Anda harus menjalankan perintah berikut: (di Windows)

Enable-PSRemoting -force

Ini terjadi pada saya setelah mengupgrade dari 6.2.0-Preview.4 ke RC1.

:)

@Dimas_jogja

Ya, saya mencoba menyambung ke sesi PEP

Perintah Lengkap yang saya gunakan adalah:
$ cred = get-Credential
Masukkan-PSSession -ComputerName xxxx `
-ConfigurationName PrivilegedEndpoint -Credential $ cred

Saya tidak akan memiliki akses ke server ini untuk menjalankan perintah itu .. dan WinRm berjalan karena saya dapat terhubung dari Windows10 dan terhubung dengan baik ke server PEP ... saya membaca bahwa mac hanya mendukung auth dasar dan mungkin perintah tidak bekerja dengan baik?

@Lovers_Jogja

Terima kasih atas informasi tambahannya. Iya! MacOS tampaknya terbatas untuk saat ini tetapi saya yakin itu akan sampai di sana.
Tim Microsoft selalu memperhatikan masalah ini dan saya yakin ini akan segera diatasi.

cc: @ SteveL-MSFT / @joeyaiello

@Rumahsakitotak

Terima kasih atas informasi tambahannya. Iya! MacOS tampaknya terbatas untuk saat ini tetapi saya yakin itu akan sampai di sana.
Tim Microsoft selalu memperhatikan masalah ini dan saya yakin ini akan segera diatasi.

cc: @ SteveL-MSFT / @joeyaiello

@Dimas_jogja

terima kasih, saya sangat berharap mereka melakukannya ... ;-) dan mungkin seseorang dapat memperbarui kami di sini begitu mereka melakukannya ....

Masalah dengan macOS adalah tidak ada pustaka Sumber Terbuka yang dapat kami gunakan untuk NTLM atau Kerberos. Jadi macOS saat ini terbatas hanya pada Autentikasi dasar. Rekomendasi adalah untuk menginstal OpenSSH pada mesin Windows dan menggunakan SSH daripada remote berbasis WSMan.

@ SteveL-MSFT mengapa tidak memiliki Samba sebagai ketergantungan? Itu akan mengatasi masalah Kerberos.

@MaximoTrinidad Tidak berfungsi ... Jika saya terhubung dari VM Windows 2012, tidak ada penundaan sama sekali.

Selain itu, di Ubuntu ada penundaan yang signifikan setelah eksekusi perintah, dibutuhkan ~ 20 detik untuk menampilkan prompt perintah berikutnya, misalnya

screen 2018-11-11 at 23 39 21

tolong beritahu saya bagaimana Anda mendapatkan keluaran yang telah Anda tunjukkan di. di ubuntu

MI_RESULT_ACCESS_DENIED sebagai kesalahan saat menghubungkan .... Apa yang harus dilakukan? tolong ada yang bantu aku ...

@MaximoTrinidad Tidak berfungsi ... Jika saya terhubung dari VM Windows 2012, tidak ada penundaan sama sekali.
Selain itu, di Ubuntu ada penundaan yang signifikan setelah eksekusi perintah, dibutuhkan ~ 20 detik untuk menampilkan prompt perintah berikutnya, misalnya
screen 2018-11-11 at 23 39 21

tolong beritahu saya bagaimana Anda mendapatkan keluaran yang telah Anda tunjukkan di. di ubuntu

@bayu_joo

Jika Anda mengikuti posting blog saya: http://www.maxtblog.com/2019/02/powerhell-core-ubuntu-18-04-psremoting-to-an-active-directory-machine/

Ini memberi tahu Anda apa yang saya lakukan untuk menghubungkan Ubuntu saya ke Server AD. Ini adalah pengontrol Windows Server 2019 AD, yang keamanan untuk jarak jauh berbeda. Pada dasarnya, jika Anda memiliki Pengontrol Windows dan mengizinkan remoting ke klien Windows lain maka itu harus berfungsi, Anda setidaknya harus dapat melakukan ping antara Ubuntu dan server Windows sebelum Anda dapat mencoba menyambung ke melalui remote winrm melalui AD.

Saat ini saya tidak punya waktu untuk menyiapkan server Windows 2012 karena pekerjaan penuh waktu saya sangat menuntut akhir-akhir ini. Jadi, saya coba nanti!

Saya akan menyalin lagi @ SteveL-MSFT dan @joeyaiello untuk melihat pendapat mereka tentang masalah yang Anda alami.

Terima kasih banyak atas balasan Anda, saya akan mengikuti instruksi Anda ... sekali
sekali lagi terimakasih...

Pada Selasa 23 Juli 2019, 21:23 Maximo Trinidad, [email protected]
menulis:

@ yugaa22 https://gub.com/yugaa22

Jika Anda mengikuti posting blog saya:
http://www.maxtblog.com/2019/02/powerhell-core-ubuntu-18-04-psremoting-to-an-active-directory-machine/

Ini memberi tahu Anda apa yang saya lakukan untuk menghubungkan Ubuntu saya ke Server AD. Ini adalah sebuah
Pengontrol Windows Server 2019 AD, yang merupakan keamanan untuk jarak jauh
berbeda. Pada dasarnya, jika Anda memiliki Pengontrol Windows dan mengizinkan
remoting ke klien Windows lain maka itu harus berfungsi, Anda harus bisa
untuk setidaknya melakukan ping antara Ubuntu dan server Windows sebelum Anda dapat mencoba
menghubungkan ke melalui remote winrm melalui AD.

Saat ini saya tidak memiliki waktu untuk menyiapkan server Windows 2012 sebagai milik saya
pekerjaan penuh waktu itu sangat menuntut akhir-akhir ini. Jadi, saya coba nanti!

Saya akan menyalin lagi @ SteveL-MSFT https://github.com/SteveL-MSFT dan
@joeyaiello https://github.com/joeyaiello untuk melihat apa yang mereka pikirkan
masalah yang Anda alami.

-
Anda menerima ini karena Anda disebutkan.
Balas email ini secara langsung, lihat di GitHub
https://github.com/PowerShell/PowerShell/issues/3708?email_source=notifications&email_token=AMF6IQQY2B6JPZNMMPERFRDQA4SN3A5CNFSM4DKJI2GKYY3PNVWZK3TUL52HS4DFVREXWZK3TUL52HS4DFVREXG43LTUL52HS4DFVREXG43LTUL52HS4DFVREXG43LTUL52HS4DFVREXG43LTDNCNFSM4DKJI3
atau nonaktifkan utasnya
https://github.com/notifications/unsubscribe-auth/AMF6IQRCIA35IZNZ4U2QBGTQA4SN3ANCNFSM4DKJI2GA
.

@ yuga

Jika Anda mengikuti posting blog saya: http://www.maxtblog.com/2019/02/powerhell-core-ubuntu-18-04-psremoting-to-an-active-directory-machine/

Ini memberi tahu Anda apa yang saya lakukan untuk menghubungkan Ubuntu saya ke Server AD. Ini adalah pengontrol Windows Server 2019 AD, yang keamanan untuk jarak jauh berbeda. Pada dasarnya, jika Anda memiliki Pengontrol Windows dan mengizinkan remoting ke klien Windows lain maka itu harus berfungsi, Anda setidaknya harus dapat melakukan ping antara Ubuntu dan server Windows sebelum Anda dapat mencoba menyambung ke melalui remote winrm melalui AD.

Saat ini saya tidak punya waktu untuk menyiapkan server Windows 2012 karena pekerjaan penuh waktu saya sangat menuntut akhir-akhir ini. Jadi, saya coba nanti!

Saya akan menyalin lagi @ SteveL-MSFT dan @joeyaiello untuk melihat pendapat mereka tentang masalah yang Anda alami.

@ yugaa22 jadi apakah mengikuti entri blog berfungsi?

@ yugaa22 jadi apakah mengikuti entri blog berfungsi?

Iya

Masih tidak berfungsi untuk saya di macOS 10.14.6 (18G95), PowerShell 6.2.0

Saya mencoba di Ubuntu

Pada Minggu, 1 Sep, 2019, 18:50 Mieszko Ślusarczyk, [email protected]
menulis:

Masih tidak berfungsi untuk saya di macOS 10.14.6 (18G95), PowerShell 6.2.0

-
Anda menerima ini karena Anda disebutkan.
Balas email ini secara langsung, lihat di GitHub
https://github.com/PowerShell/PowerShell/issues/3708?email_source=notifications&email_token=AMF6IQTTYXRGO3RRNTYNMHDQHO6TVA5CNFSM4DKJI2GKYY3PNVWWK3K3TUL52HS4DFVREXG43K3TUL52HS4DFVREXG43K3TUL52HS4DFVREXG43V673
atau nonaktifkan utasnya
https://github.com/notifications/unsubscribe-auth/AMF6IQUH7BORVSJADN2MOP3QHO6TVANCNFSM4DKJI2GA
.

Saya bingung. Tidak ada yang bertanggung jawab atas masalah tersebut. Tidak ada pejabat yang harus menyelesaikan masalah ini. Saya tidak menemukan cara efektif untuk menyiapkannya. Aku marah

Perangkat lunak diinstal sesuai dengan metode di atas. Tapi saya tidak tahu apa yang harus saya lakukan selanjutnya. Sekarang tidak berhasil

Saya pikir tim resmi bisa menyingkirkan ssh tersebut. Pengambilalihan langsung krb5, proyek sumber terbuka gsntlmsp. Implementasi penuh dari komunikasi lintas platform PowerShell. Tidak perlu ssh sama sekali

Saya juga percaya ini harus dibuka kembali. Menginstal server ssh di setiap server mungkin bukan pilihan untuk semua orang (keamanan, permukaan serangan, dll.). Jika itu seharusnya berfungsi, gabungkan pustaka yang diperlukan / buat formula yang berfungsi di homebrew, atau lakukan apa pun untuk benar-benar berfungsi di luar kotak. Kami berhenti membual, kami memiliki PowerShell di macOS / Linux jika tidak berfungsi.

Jadi, apakah solusi resmi untuk menginstal SSH di windows? Bisakah kita semua setuju ini lelucon?

Terlepas dari protokol koneksi yang digunakan. Persyaratan pengguna sederhana, universal, andal, dan efektif. Tidak memerlukan alat konektivitas jaringan untuk diinstal.

Dalam sistem operasi yang Anda hasilkan. Bahkan sistem operasi versi terbaru. Sshd belum diinstal sebelumnya.

Hanya membayangkan. Instal winerver2019, cara menghubungkannya dengan ssh?
2016? 2012?

Pwershellcore telah lama meninggalkan jendela sepenuhnya

@ SteveL-MSFT - dapatkah masalah ini dibuka kembali? Sudah hampir 3 tahun, dan itu belum terpecahkan.

Memasang SSH pada produksi secara tidak perlu akan meningkatkan permukaan serangan, dan sama sekali tidak dapat diterima.

Apakah halaman ini membantu?
0 / 5 - 0 peringkat