По умолчанию для удаленного подключения к компьютеру с помощью PowerShell (PowerShell Remoting) нужны права администратора. В этой статье мы покажем, как с помощью группы безопасности, групповой политики и изменения дескриптора сессии PoSh, предоставить права на подключение через PowerShell Remoting (WinRM) для рядовых пользователей без прав администратора. При попытке создать сессию PowerShell с удаленным компьютером из-под обычного пользователя (Enter-PSSession msk-server1) появляется ошибка доступа: Enter-PSSession : Connecting to remote server msk-server1 failed with the following error message : Access is denied. Удаленный доступ к WinRM и группа Remote Management Users Проверим стандартные разрешения для сессии PoSh: (Get-PSSessionConfiguration -Name Microsoft.PowerShell).Permission Как мы видим, доступ разрешен для следующих встроенных групп: Таким образом, чтобы пользователь мог удаленно подключаться через WinRM, ему достаточно состоять во встроенной локальной групп
Удаленный доступ по WinRM через PowerShell для неадминистраторов
23 июля 201823 июл 2018
2550
3 мин