首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >"Enable-WSManCredSSP -Role Server“到底做什么?

"Enable-WSManCredSSP -Role Server“到底做什么?
EN

Stack Overflow用户
提问于 2015-09-09 17:03:37
回答 1查看 2.7K关注 0票数 1

研究双跃点远程自动化选项。下面的第1行在客户端启用CredSSP。我可以在注册表和gpedit.msc中看到更改。但是,运行下面的第2行(在同一主机上)不会更改注册表或gpedit.msc中的任何内容。我还应该在哪里寻找配置更改?那个Powershell调用真的做了什么吗?

第1行:

代码语言:javascript
复制
Enable-WSManCredSSP -Role Client -DelegateComputer $domain

第2行:

代码语言:javascript
复制
Enable-WSManCredSSP -Role Server

注册表路径: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation

gpedit:位于计算机配置\管理模板\系统\凭证委派下

允许委派新凭据=已启用

允许使用NTLM-only服务器身份验证委派新凭据=未配置

EN

回答 1

Stack Overflow用户

发布于 2016-01-17 13:05:34

要让CredSSP正常工作,您必须启用本地计算机上的客户机配置(示例中的第1行),以及远程计算机上的服务器角色(第2行)。要查看第2行导致的更改,您应该使用PowerShell中的WSMan提供程序。

在启用服务器角色之前:

代码语言:javascript
复制
PS C:\> dir WSMan:\localhost\Service\Auth\CredSSP


   WSManConfig: Microsoft.WSMan.Management\WSMan::localhost\Service\Auth

Type            Name                           SourceOfValue   Value 
----            ----                           -------------   -----  
System.String   CredSSP                                        false

启用服务器角色后:

代码语言:javascript
复制
PS C:\> Enable-WSManCredSSP -Role Server

cfg               : http://schemas.microsoft.com/wbem/wsman/1/config/service/auth
lang              : en-US
Basic             : false
Kerberos          : true
Negotiate         : true
Certificate       : false
CredSSP           : true
CbtHardeningLevel : Relaxed

PS C:\> dir WSMan:\localhost\Service\Auth\CredSSP

   WSManConfig: Microsoft.WSMan.Management\WSMan::localhost\Service\Auth

Type            Name                           SourceOfValue   Value
----            ----                           -------------   -----
System.String   CredSSP                                        true

这些设置配置WinRM服务。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/32475327

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档