研究双跃点远程自动化选项。下面的第1行在客户端启用CredSSP。我可以在注册表和gpedit.msc中看到更改。但是,运行下面的第2行(在同一主机上)不会更改注册表或gpedit.msc中的任何内容。我还应该在哪里寻找配置更改?那个Powershell调用真的做了什么吗?
第1行:
Enable-WSManCredSSP -Role Client -DelegateComputer $domain第2行:
Enable-WSManCredSSP -Role Server注册表路径: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation
gpedit:位于计算机配置\管理模板\系统\凭证委派下
允许委派新凭据=已启用
允许使用NTLM-only服务器身份验证委派新凭据=未配置
发布于 2016-01-17 13:05:34
要让CredSSP正常工作,您必须启用本地计算机上的客户机配置(示例中的第1行),以及远程计算机上的服务器角色(第2行)。要查看第2行导致的更改,您应该使用PowerShell中的WSMan提供程序。
在启用服务器角色之前:
PS C:\> dir WSMan:\localhost\Service\Auth\CredSSP
WSManConfig: Microsoft.WSMan.Management\WSMan::localhost\Service\Auth
Type Name SourceOfValue Value
---- ---- ------------- -----
System.String CredSSP false启用服务器角色后:
PS C:\> Enable-WSManCredSSP -Role Server
cfg : http://schemas.microsoft.com/wbem/wsman/1/config/service/auth
lang : en-US
Basic : false
Kerberos : true
Negotiate : true
Certificate : false
CredSSP : true
CbtHardeningLevel : Relaxed
PS C:\> dir WSMan:\localhost\Service\Auth\CredSSP
WSManConfig: Microsoft.WSMan.Management\WSMan::localhost\Service\Auth
Type Name SourceOfValue Value
---- ---- ------------- -----
System.String CredSSP true这些设置配置WinRM服务。
https://stackoverflow.com/questions/32475327
复制相似问题