gpt4 book ai didi

powershell - 通过命令行启用Powershell组策略异常

转载 作者:行者123 更新时间:2023-12-03 00:20:33 28 4
gpt4 key购买 nike

我正在尝试找到一种通过命令行更改本地组策略的方法。所做的更改是将“本地策略”设置为启用“允许委派新凭据”,然后在“计算机”->“管理模板”->“系统”->“信任”中将其设置为“wsman / *。domain.net”。

这里的限制是禁止安装其他cmdlet。

更大的目标是为PsSession启用CredSSP身份验证。其他先决条件是通过PsExec完成的。

enable-psremoting or winrm quickconfig
Enable-WSManCredSSP client *.domain.net
Enable-WSManCredSSP -Role server

引用错误:
[TESTSERVER001]连接到远程服务器失败,并显示以下错误消息:WinRM客户端无法处理其请求。计算机策略不允许将用户凭据委派给目标计算机。使用gpedit。 msc并查看以下策略:计算机配置->管理模板->系统
->凭证委派->允许委派新凭证。验证是否已启用并配置了适用于目标计算机的SPN。例如,对于目标计算机名称“myserver.domain.com”,SPN可以是以下之一:WS MAN / myserver.domain.com或WSMAN / .domain.com。有关更多信息,请参见about_Remote_Troubleshooting帮助主题。
+ CategoryInfo:OpenError:(System.Manageme .... RemoteRunspace:RemoteRunspace)[],PSRemotingTransportExc肽段
+ FullyQualifiedErrorId:PSSessionOpenFailed *
*

最佳答案

我发现通过FQDN连接到服务器不需要GPO步骤。但是,它没有解决最初的问题,即如何通过命令行或Powershell设置本地GPO。

关于powershell - 通过命令行启用Powershell组策略异常,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10526306/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com