- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我是组策略的新手,在域计算机上自动创建 https winrm 监听器时遇到问题。
目标:通过 gpo 使用分布式 ad cs ssl 证书自动创建 Winrm https 监听器的 Windows。
目前:
阅读此内容以根据 ansible 文档设置 https winrm 监听器:https://docs.ansible.com/ansible/latest/user_guide/windows_setup.html#winrm-setup
SSL 证书正按预期从 AD 证书服务部署
证书是从设置为自动注册的计算机证书模板中复制的
我配置了脚本签名并且脚本已签名
另一个 gpo 正在将执行策略设置为远程签名
我有一个工作的 powershell 脚本(在 gpo 之外)已放置在 DFS 共享 (\dom.ain\share\scripts\configure-winrm-listener.ps1)
<问题:GPO 似乎没有运行此脚本。
尝试过:
powershell 选项卡下的登录脚本
脚本选项卡下的登录脚本通过几个开关指向powershell
powershell选项卡下的启动脚本
通过几个开关指向 powershell 的脚本选项卡下的启动脚本
问题:
如何将此脚本转换为有效的 GPO?
它不工作是因为 GPO 从域 Controller 运行吗?
是否需要将脚本配置为远程运行?就像使用 Invoke-Command..
将脚本复制到电脑上会不会更好?什么是最佳实践
$FQDN = [System.Net.Dns]::GetHostByName(($env:computerName)).Hostname
$CertThumbPrint = (Get-ChildItem Cert:\LocalMachine\my | ? {$.Extensions | ? {$.oid.friendlyname -match "Certificate Template Information" -and $_.Format(0) -match "WinRM"}}).Thumbprint
New-WSManInstance winrm/config/Listener -SelectorSet @{Address='*';Transport="HTTPS"} -ValueSet @{Hostname=$FQDN;CertificateThumbprint=$CertThumbPrint} | Out-File C:\winrm.txt
最佳答案
考虑使用 this script我几年前写的,今天继续在工作中使用。脚本帮助的说明解释了如何设置所有内容。唯一的问题是您的 WinRM 证书需要来自名为 WinRM
的证书模板(尽管您始终可以将脚本修改为您在环境中使用的任何模板名称)。引用帮助的相关部分:
- Fire on 1001 or 1006 event ids in the CertificateServicesClient-Lifecycle-System event log
- Use the -FindCert parameter to select the most recent valid certificate created from the 'WinRM' certificate template.
由于参数化方式不适用于通过 GPO 部署的任务,请将此脚本放在网络上的某个位置,并部署一个计划任务以使用 -FindCerts
参数运行此脚本。这最终会从名为 WinRM
的证书模板中搜索最新的可用证书并对其进行配置。只要您运行的是 2012R2 或更新版本,您就可以依靠证书生命周期事件来触发脚本。对于较早的版本(希望您还没有使用 2008R2),您可以按时间间隔而不是证书生命周期事件运行它。
我们每六周循环一次我们的证书,当新证书部署到服务器时,这将自动运行并刷新证书。如果触发证书生命周期事件,它最终会在每次在服务器上部署或更新证书时运行,但脚本设计为如果它不是我们期望的证书则静默退出。
关于powershell - 通过 GPO 的 Ansible Winrm HTTPS 监听器配置,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59566640/
我正在寻找实现 PowerShell 提供程序 在 电源外壳。 我一直在想,如果我只是定义类型,然后将它们导入我的 session (导入模块),我应该能够让它们可用。 例如,这个 不工作但它沿着我想
我创建的脚本使用了组件,这些组件仅在32位版本的Powershell中可用。 默认情况下,Windows使用Powershell x64执行脚本,这会导致一些错误。 是一种在脚本开头设置值以强制Win
是否可以从 Powershell 中检测它是否是嵌套 shell? 如果我打开 Powershell 或 cmd.exe 窗口,然后输入 powershell 在那里,是否有一个神奇的 $host.s
随着 PowerShell Core 的发布,应用程序在使用托管自动化库 (system.management.automation) 时如何选择调用哪个版本的 Powershell(Powershe
最近,我加入了我企业的 Windows 团队,凭借我的开发人员背景(一般是 Java、.NET 和 Web),我很快就对 PowerShell 产生了兴趣。我可以看到它比普通的旧批处理文件、VB 更有
假设我有一个 powershell 脚本,它在我当前路径的相对路径中包含一个 Powershell 哈希。让我们称之为“name.ps1”,它包含: $names = @{ "bob" = "b
我想为我正在构建的自定义 Powershell Commandlet 使用 SqlServerCmdletSnapin。如果我将以下代码添加到 PSM1 的开头: if ( (Get-PSSnapin
如何调用从 PowerShell 脚本中获取命名参数的 PowerShell 脚本? foo.ps1: param( [Parameter(Mandatory=$true)][String]$a=''
我即将为 Windows 管理员编写一个 PowerShell 脚本,以帮助他们完成与部署 Web 应用程序相关的某些任务。 有什么理由让我应该赞成或排除开发 PowerShell 模块 (.psm1
我的 powershell 模块有一个函数,我希望它返回一个非零退出代码。但是,作为一个模块函数,当我运行 Import-Module 时,它会加载到 powershell 控制台的上下文中。所以,当
我在这个问题上花了最后 4 个小时,非常感谢您提供的任何意见。 我需要使用不同的凭据调用 powershell 脚本并将参数传递给该脚本。 安装 WISEScript 中包装的程序后,此脚本开始收集机
我有一个场景,我需要将 powershell 命令的命令和输出转发到另一个进程以进行日志记录和处理。 我希望这个控制台尽可能接近 powershell,因此不希望将它简单地托管在另一个控制台程序中。
我正在尝试让一个主 PowerShell 脚本运行所有其他脚本,同时等待 30-60 秒以确保完成任务。我尝试过的所有其他操作都不会停止/等待第一个脚本及其进程完成,然后才能同时完成所有其他脚本,并且
我正在编写一个脚本来使用多个 plink (PuTTY) session 作为 Windows 版本的 clustersh。然而,我陷入困境,因为我想从 powershell 打开多个 Powersh
我读了这个答案:How to Open Powershell from Powershell start powershell 这将打开基础的大分辨率 PS 实例。如何打开 PS(x86)? 最佳答案
我很想知道我们是否可以在 Powershell 中做到这一点。 使用 Out-File 命令,我们可以通过管道将其输出写入文件。这样我就可以将我所有的历史命令发送到一个文本文件中。 问题是我可以在每次
我在 about_Pipelines 阅读了有关 PowerShell 中的管道工作原理的信息,并了解到管道一次传送一个对象。 所以,这个 Get-Service | Format-Table -Pr
我正在尝试像这样从 powershell 启动一个进程:- $proc = (start-process $myExe -argumentList '/myArg True' -windowStyle
## To run the script # .\get_status.ps1 -Hostname -Service_Action -Service_Name #$Hostname = "hos
让我们使用 powershell 命令 Write-Host "red text"-Fore red这会在红色前景中显示“红色文本”。 但是,您希望文本以稍微亮一点的方式显示字体颜色,浅红色。 有没有
我是一名优秀的程序员,十分优秀!