PowerShell-Protokolle und Fehlerbehebung

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • PowerShell verwendet die Protokolle Windows-Verwaltungsinstrumentation (WMI) und Windows-Remoteverwaltung (WinRM), um Orchestration-Aktivitäten die Ausführung von Befehlen auf Remote zu ermöglichen WindowsHosts.

    Windows-Verwaltungsinstrumentation (WMI)

    WMI bietet eine einheitliche Schnittstelle für alle lokalen oder Remote-Anwendungen oder Skripts, die Verwaltungsdaten von einem Computersystem, einem Netzwerk oder einem Unternehmen abrufen. WMI enthält diese Komponenten:
    • Verwaltete Objekte und WMI-Anbieter : Ein WMI-Anbieter ist ein COM-Objekt, das mindestens ein verwaltetes Objekt für WMI überwacht. Ein verwaltetes Objekt ist eine logische oder physische Enterprise-Komponente, z. B. Festplatte, Netzwerkadapter, Datenbanksystem, Betriebssystem, Prozess, oder Service.
    • WMI-Infrastruktur : Die WMI-Infrastruktur ist eine Microsoft Windows-Betriebssystemkomponente, die als WMI-Service (winmgmt) bekannt ist. Die WMI-Infrastruktur besteht aus dem WMI-Kern und dem WMI-Repository. Das WMI-Repository ist nach WMI-Namespaces organisiert. Der WMI-Service erstellt Namespaces, z. B. Stamm\Standard, Stamm\cimv2 , Und Stamm\Abonnement , Beim Systemstart und bei der Vorinstallation eines Standardsatzes von Klassendefinitionen, einschließlich der Win32-Klassen, der WMI-Systemklassen und anderer. Die verbleibenden Namespaces, die auf Ihrem System gefunden werden, werden von Anbietern für andere Teile des Betriebssystems oder der Produkte erstellt.
    • WMI-Verbraucher : Ein WMI-Verbraucher ist eine Verwaltungsanwendung oder ein Skript, die mit der WMI-Infrastruktur interagiert. Eine Verwaltungsanwendung kann Ereignisse abfragen, aufzählen, Anbietermethoden ausführen oder abonnieren, indem entweder die COM-API oder die Skripting-API für WMI aufgerufen wird.

    WMI-Installation und -Konfiguration

    Damit der MID-Server erfolgreich eine Remote-Verbindung zum Zielhost herstellt, muss der TCP-Port 135 geöffnet sein. Die WindowsFirewall erstellt automatisch eine eingehende Regel für die WMI-Konnektivität mit der Bezeichnung Windows-Verwaltungsinstrumentation (DCOM-in).

    Windows-Remoteverwaltung (WinRM)

    WinRM ist die Microsoft-Implementierung des WS-Management-Protokolls, eines standardmäßigen SOAP-Protokolls (Simple Object Access Protocol), das die Zusammenarbeit von Hardware und Betriebssystemen verschiedener Lieferanten ermöglicht.

    WinRM enthält diese Komponenten:
    • WinRM-Skripting-API : Mit dieser Skripting-API kann Orchestration Daten von Remotecomputern abrufen, wobei Skripts verwendet werden, die WS-Management-Protokollvorgänge ausführen.
    • WMI-Service : Der WMI-Service wird weiterhin nebeneinander mit WinRM ausgeführt und stellt angeforderte Daten oder Steuerungen über das WMI-Plugin bereit. Sie können weiterhin Daten aus Standard-WMI-Klassen abrufen, z. B. Win32_Process.

    WinRM-Konfiguration

    WinRM wird automatisch auf installiert Windows2008 R2 und höher Betriebssysteme, müssen jedoch vor der Verwendung konfiguriert werden.
    1. Geben Sie in einer Eingabeaufforderung ein winrm-Schnellkonfiguration . Bei diesem Befehl wird die Groß-/Kleinschreibung nicht beachtet.
    2. Wenn die Konsole angezeigt wird Diese Änderungen vornehmen [j/n]? , Eingabetaste y .

      Die winrm-Schnellkonfiguration Befehl führt die folgenden Vorgänge aus:

      • Startet den WinRM-Service und legt den Service-Starttyp auf fest automatischer Start .
      • Konfiguriert einen Listener für die Ports, die das WS-Management-Protokoll senden und empfangen, mithilfe von HTTP oder HTTPS an einer beliebigen IP-Adresse.
      • Erstellt eine Firewall-Ausnahme für das aktuelle Anwenderprofil.