WinRM, atau Windows Remote Management, adalah protokol Microsoft yang memungkinkan manajemen jarak jauh komputer. Ini merupakan implementasi dari Protokol WS-Management untuk mengelola desktop dan server Windows secara jarak jauh. Artikel ini akan membahas cara mengkonfigurasi WinRM melalui GPO (Group Policy Object) pada komputer Windows.
Persiapan: Jaringan dan Pemeriksaan WinRM
Buka Pengaturan Windows (Win + I).Pilih Jaringan & Internet .Klik Wi-Fi dan pilih jaringan Wi-Fi Anda.Pilih Jaringan Privat .Jika Anda terhubung ke ethernet, ulangi langkah yang sama.
WinRM enumerate winrm/config/listener
WSManFault
Message = The client cannot connect to the destination specified in the request. Verify that the service on the destination is running and is accepting requests. Consult the logs and documentation for the WS-Management service running on the destination, most commonly IIS or WinRM. If the destination is the WinRM service, run the following command on the destination to analyze and configure the WinRM service: “winrm quickconfig”.
Error number: -2144108526 0x80338012
Mengkonfigurasi WinRM melalui Group Policy Management Console
Buka Group Policy Management Console dengan mencarinya di menuStart .Pilih kontainer Active Directory (Organizational Unit) dan buat GPO baru bernamacorpEnableWinRM .Buka kebijakan untuk diedit, lalu navigasikan ke Konfigurasi Komputer > Kebijakan > Pengaturan Windows > Pengaturan Keamanan > Layanan Sistem .Cari layanan Windows Remote Service (WS-Management) dan diPilih mode startup layanan , atur keOtomatis .Navigasikan ke Kebijakan Komputer > Preferensi .Klik Pengaturan Panel Kontrol , laluLayanan .Buat layanan baru dengan mengklik Baru > Layanan , ketikWinRM , dan klikMulai Ulang Layanan pada tabPemulihan .Navigasikan ke Konfigurasi Komputer > Kebijakan > Templat Administratif > Komponen Windows > Windows Remote Management (WinRM) > Layanan WinRM .Cari Izinkan manajemen server jarak jauh melalui WinRM dan klik dua kali untuk membukanya.Klik Diaktifkan dan di kotak filterIPv4/IPv6 , Anda dapat menentukan alamat IP atau subnet tempat koneksi WinRM harus didengarkan. Untuk mengizinkan koneksi WinRM pada semua alamat IP, biarkan* di sini.Buat peran di Windows Defender Firewall untuk mengizinkan koneksi WinRM pada port default TCP/5985 dan TCP/5986. Untuk itu, buka Komputer > Kebijakan > Pengaturan Windows > Pengaturan Keamanan > Windows Firewall dengan Keamanan Lanjutan > Aturan Masuk .Klik Aturan Windows Remote Management yang telah ditentukan dan buat aturan tersebut.Terakhir, navigasikan ke Konfigurasi Komputer > Kebijakan > Templat Administratif > Komponen Windows > Windows Remote Shell , cariIzinkan Akses Remote Shell , dan aktifkan.
Menerapkan Perubahan GPO pada Klien
gpupdate /force
0 komentar:
Posting Komentar