999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

為Windows RM生成HTTPS Listener

2017-11-22 07:51:46
網絡安全和信息化 2017年4期
關鍵詞:系統

Windows遠程管理,即Windows RM(Windows Remote Management),是一種基于SOAP(Simple Object Access Protocal,簡單對象訪問協議)協議的可通過防火墻的系統功能。

眾所周知,SOAP采用了已廣泛使用的兩個協議:HTTP 和XML,HTTP用于實現 SOAP 的RPC 風格的傳輸, 而XML 是它的編碼模式。HTTP與RPC 的協議很相似,其簡單、配置廣泛,并且對防火墻比其他協議更容易發揮作用。SOAP技術有助于實現大量異構程序和平臺之間的互操作性,從而使存在的應用能夠被廣泛的用戶所訪問。Windows RM支持PowerShell Remoting,因而可以在遠設安全運行cmdlets及其腳本,并將結果返回到原來的PowerShell控制臺。那么,為什么需要為其生成HTTP Listener呢?

在活動目錄環境下,Kerberos協議能夠確認遠設可信度,但Kerberos協議是一種基于可信第三方的身份認證協議,具有口令猜測攻擊、重放攻擊等缺陷,而且,在工作組中將遠設加入TrustedHosts名單時安全級別其實并不算高,因而必須為Windows RM提供確保安全的HTTPS Listener。Windows Server 2012及后續版本,系統默認支持PowerShell Remoting,否則需執行命令Enable-PSRemoting將其激活。

在準備生成HTTPS Windows RM Listener之前,我們不妨以Windows Server 2012 R2為例,看一下當前Listeners配置情況,為此在PowerShell控制臺輸入命令:

Get-ChildItemWSMan:Localhostlistener

PKI(Public Key Infrastruc ture)公鑰基礎設施是提供公鑰加密和數字簽名服務的系統或平臺,目的是為了管理密鑰和證書。一個機構通過采用PKI框架管理密鑰和證書可以建立一個安全的網絡環境。

PKI主要包括四個部分:X.509格式的證書(X.509 V3)和證書廢止列表CRL(X.509 V2);CA操作協議;CA管理協議以及CA政策制定。PKI的基礎技術包括加密、數字簽名、數據完整性機制、數字信封和雙重數字簽名等。

假設當前系統還沒 有PKI(Public Key Infrastructure),那么此時需要生成一個自認證,依此進行HTTPS Listener設置,命令格式如下:

$cert=New-SelfSigned Certificate-CertstoreLocation Cert:Local MachineMy -DnsName contosodc1

如 圖1所 示,在上述命令行中,“contosodc1”指 的是正在生成Windows RM Listener所在的服務器名稱,認證內容需要導出到文件內,并將該文件安裝到連接偵聽者所在的設備上。

圖1 生成自認證的命令行

圖2 運行cmdlet命令Import-Certificate

具體命令為:Export-Certificate -Cert$cert -FilePath C: empcert

現在對所有IP地址的HTTPS Windows RM Listener進行配置,命令為:

New-Item-PathWSMan:LocalHostListener-Transport HTTPS-Address *-CertificateThumbPrint$cert.Thumbprint –Force

之后,再次運行cmdlet命令Get-Item,可看到成功生成了Listener:

Get-ChildItemWSMan:Localhostlistener

對新生成的Listener需將其綁定到Windows Firewall rule,命令如下:

New-NetFirewallRule-DisplayName 'Windows Remote Management (HTTPSIn)' -Name 'Windows Remote Management(HTTPS-In)' -Profile Any-LocalPort 5986 -Protocol TCP

現在,需將自認證導入到將連接Windows RM Listener的所有設備上賬戶的 TRCA(Trusted Root Certification Authorities) 內,只要從PowerShell控制臺運行cmdlet命 令Import-Certificate即可(如圖2所示)。

然后安裝自認證文件,命令如下:

Import-Certificate-Filepath 'C: empcert'-Cert Store Location'Cert:LocalMachineRoot'

最后,通 過SSL建 立PowerShell遠程會話,命令如下:

Enter-PSSession-ComputerName contosodc1-Configuration Name Helpdesk -UseSSL

在上述命令中,“contosodc1”指設備名,如用PowerShell會話默認配置,則可省略命令參數–ConfigurationName。

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 日本影院一区| 一级毛片视频免费| 久一在线视频| 无码综合天天久久综合网| 亚洲国语自产一区第二页| 男人天堂亚洲天堂| 日本一区二区三区精品AⅤ| 欧美www在线观看| 热久久这里是精品6免费观看| 亚洲无码熟妇人妻AV在线| 在线中文字幕日韩| 久久毛片网| 欧美日韩午夜视频在线观看| 91网址在线播放| 成人av专区精品无码国产 | 国产亚洲高清视频| 国产成人h在线观看网站站| 国模私拍一区二区| 欧美性精品不卡在线观看| 亚洲欧美日韩中文字幕在线一区| 国产黑丝一区| 色香蕉影院| 夜夜爽免费视频| 激情乱人伦| 九九视频免费在线观看| 亚洲欧美在线精品一区二区| 欧美日韩精品一区二区视频| 国产资源免费观看| 少妇精品网站| 亚洲欧美日韩视频一区| 色香蕉网站| 亚洲精品在线影院| 欧美一级99在线观看国产| 亚洲国产日韩欧美在线| 亚洲中文字幕日产无码2021| 极品国产在线| 婷婷丁香在线观看| 免费一级毛片在线观看| 狠狠亚洲五月天| 国产区免费精品视频| 成人精品视频一区二区在线 | 久久黄色视频影| 97se亚洲综合| 国产成人综合久久精品下载| 色婷婷色丁香| 精品久久777| 国产精品午夜福利麻豆| 试看120秒男女啪啪免费| 色综合成人| 无码福利日韩神码福利片| 最新加勒比隔壁人妻| 特级欧美视频aaaaaa| 99久久这里只精品麻豆| 一级毛片免费不卡在线视频| 国产91成人| 91九色视频网| 国产h视频在线观看视频| 久久精品无码中文字幕| 欧美亚洲第一页| 国产精品一区二区不卡的视频| 欧美成人看片一区二区三区| www.亚洲色图.com| 在线国产91| 久久亚洲综合伊人| 亚洲不卡影院| 久久精品人人做人人综合试看| 国产成人高清在线精品| 国产欧美在线观看视频| 久久久久青草大香线综合精品| 97超级碰碰碰碰精品| 国产精品一区二区无码免费看片| 亚洲视频四区| 亚洲av片在线免费观看| 亚洲精品中文字幕无乱码| 91精品福利自产拍在线观看| 日韩精品无码免费专网站| 国产女人喷水视频| 久久毛片网| 国产午夜人做人免费视频| 99成人在线观看| 不卡色老大久久综合网| 亚洲无码一区在线观看|