在安全的Datacenter环境中实现PowerShell .20(WinRM Invoke-Item)

如何保护您的Windows域环境,同时启用Powershell 2.0远程处理function(WinRM invoke-item)?

因为目前我的公司数据中心希望按照这个指南实施严格的安全策略: https : //www.pcisecuritystandards.org/ ?

通常我使用Powershell来pipe理和监控Exchange Server,Active Directory和VMware vSphere环境。 以Windows Server 2008,2003和XP为客户端。

任何forms的帮助和build议将不胜感激。

干杯,

我们处于类似的情况。 由于安全防范,我们还没有启用PS Remoting,但以下是我所知道的:

  • locking允许连接到远程计算机的受信任主机:

Set-Item WSMan:\ localhost \ Client \ TrustedHosts ControllerComputerDNSnamesOrIPs

我不是安全专家,但我很欣赏所涉及的安全风险。 我想听听其他已经确定潜在安全问题的人,以及如何减轻这些安全问题。