PowerShell-Protokolle und Fehlerbehebung
PowerShell verwendet die Protokolle Windows-Verwaltungsinstrumentation (WMI) und Windows-Remoteverwaltung (WinRM), um Orchestration-Aktivitäten die Ausführung von Befehlen auf Remote zu ermöglichen WindowsHosts.
Windows-Verwaltungsinstrumentation (WMI)
- Verwaltete Objekte und WMI-Anbieter : Ein WMI-Anbieter ist ein COM-Objekt, das mindestens ein verwaltetes Objekt für WMI überwacht. Ein verwaltetes Objekt ist eine logische oder physische Enterprise-Komponente, z. B. Festplatte, Netzwerkadapter, Datenbanksystem, Betriebssystem, Prozess, oder Service.
- WMI-Infrastruktur : Die WMI-Infrastruktur ist eine Microsoft Windows-Betriebssystemkomponente, die als WMI-Service (winmgmt) bekannt ist. Die WMI-Infrastruktur besteht aus dem WMI-Kern und dem WMI-Repository. Das WMI-Repository ist nach WMI-Namespaces organisiert. Der WMI-Service erstellt Namespaces, z. B. Stamm\Standard, Stamm\cimv2 , Und Stamm\Abonnement , Beim Systemstart und bei der Vorinstallation eines Standardsatzes von Klassendefinitionen, einschließlich der Win32-Klassen, der WMI-Systemklassen und anderer. Die verbleibenden Namespaces, die auf Ihrem System gefunden werden, werden von Anbietern für andere Teile des Betriebssystems oder der Produkte erstellt.
- WMI-Verbraucher : Ein WMI-Verbraucher ist eine Verwaltungsanwendung oder ein Skript, die mit der WMI-Infrastruktur interagiert. Eine Verwaltungsanwendung kann Ereignisse abfragen, aufzählen, Anbietermethoden ausführen oder abonnieren, indem entweder die COM-API oder die Skripting-API für WMI aufgerufen wird.
WMI-Installation und -Konfiguration
Damit der MID-Server erfolgreich eine Remote-Verbindung zum Zielhost herstellt, muss der TCP-Port 135 geöffnet sein. Die WindowsFirewall erstellt automatisch eine eingehende Regel für die WMI-Konnektivität mit der Bezeichnung Windows-Verwaltungsinstrumentation (DCOM-in).
Windows-Remoteverwaltung (WinRM)
WinRM ist die Microsoft-Implementierung des WS-Management-Protokolls, eines standardmäßigen SOAP-Protokolls (Simple Object Access Protocol), das die Zusammenarbeit von Hardware und Betriebssystemen verschiedener Lieferanten ermöglicht.
- WinRM-Skripting-API : Mit dieser Skripting-API kann Orchestration Daten von Remotecomputern abrufen, wobei Skripts verwendet werden, die WS-Management-Protokollvorgänge ausführen.
- WMI-Service : Der WMI-Service wird weiterhin nebeneinander mit WinRM ausgeführt und stellt angeforderte Daten oder Steuerungen über das WMI-Plugin bereit. Sie können weiterhin Daten aus Standard-WMI-Klassen abrufen, z. B. Win32_Process.
WinRM-Konfiguration
- Geben Sie in einer Eingabeaufforderung ein winrm-Schnellkonfiguration . Bei diesem Befehl wird die Groß-/Kleinschreibung nicht beachtet.
- Wenn die Konsole angezeigt wird Diese Änderungen vornehmen [j/n]? , Eingabetaste y .
Die
winrm-SchnellkonfigurationBefehl führt die folgenden Vorgänge aus:- Startet den WinRM-Service und legt den Service-Starttyp auf fest automatischer Start .
- Konfiguriert einen Listener für die Ports, die das WS-Management-Protokoll senden und empfangen, mithilfe von HTTP oder HTTPS an einer beliebigen IP-Adresse.
- Erstellt eine Firewall-Ausnahme für das aktuelle Anwenderprofil.