dervolker
Goto Top

PowerShell Fernzugriff

Hallo,

die Situation: Windows Server 2012R2 als Domänencontroller und diverse Win 10 Clients Version 1510 und 1607).

Nun möchte ich vom Server per Powershell auf die Clients zugreifen (Beispiel siehe unten).
Dieses schlägt fehl, aber es hat vor einigen Wochen funktioniert.

Im Internet habe ich diverse Tipps und Tricks gefunden aber keiner hat geholfen:
-Firewall deaktivieren (Client und Server)
-"winrm quickconfig" liefert:
Der WinRM-Dienst wird auf diesem Computer bereits ausgeführt.
WinRM ist bereits für die Remoteverwaltung auf diesem Computer eingerichtet.
-"trusted hosts" angepasst, obwohl in der Domäne dieses bereits gegeben sein sollte.

Dateien mit Powershell kopieren funktioniert (Copy-Item D:\IDV\.....)


Hier ein Beispiel:
PS C:\Users\Administrator> Enter-PSSession testserver.domaene-x.local

liefert:

Enter-PSSession : Beim Verbinden mit dem Remoteserver "testserver.domaene-x.local" ist folgender Fehler aufgetreten:
WinRM kann den Vorgang nicht abschließen. Überprüfen Sie, ob der angegebene Computername gültig, der Computer über das
Netzwerk erreichbar und eine Firewallausnahme für den WinRM-Dienst aktiviert ist und den Zugriff von diesem Computer
zulässt. Standardmäßig wird der Zugriff auf Remotecomputer innerhalb desselben lokalen Subnetzes von der
WinRM-Firewallausnahme für öffentliche Profile eingeschränkt. Weitere Informationen finden Sie im Hilfethema
"about_Remote_Troubleshooting".
In Zeile:1 Zeichen:1

back-to-topEnter-PSSession testserver.domaene-x.local

back-to-top~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

+ CategoryInfo : InvalidArgument: (testserver.domaene-x.local:String) [Enter-PSSession], PSRemotingTranspor
tException
+ FullyQualifiedErrorId : CreateRemoteRunspaceFailed

Hat jemand eine Idee?
Achso: Das ganze als Domänenadmin face-wink

Gruß,
Volker

Content-ID: 320299

Url: https://administrator.de/contentid/320299

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

Chonta
Chonta 08.11.2016 um 14:25:21 Uhr
Goto Top
Hallo,

und läuft die Windows-Remoteverwaltung?
Ist die Firewall so eingestellt, das der Server eine Verbiindung aufbauen darf?
Gibt es eine andere Firewall als die Windowsfirewall?
Hatte schon öfter das Problem, das die Windowsfirewall so eingestellt war das alles hätte gehen müssen, aber es nicht ging, dann wurde die Firewall die bei unserer Sicherheitslösung dabei ist installiert, konfiguriert und es ging...

Kann von Client zu Client mit Enter-Psssession eine Verbindung aufgebaut werden?

Gruß

Chonta
DerVolker
DerVolker 09.11.2016 um 19:51:11 Uhr
Goto Top
Hallo,

ein "Enter-PSSession" ist von Client zu Client nicht möglich.
Gleiche Fehlermeldung:.

Ich habe bereits einen Client komplett neu installiert (Win10 1607) sowie einen weiteren Memberserver (2012R2). Ebenfalls gleiche Fehlermeldung.
Bei beiden die Firewall deaktiviert.

Ich bin langsam ratlos ;-(

Gruß,
Volker
DerVolker
DerVolker 10.11.2016 um 14:46:16 Uhr
Goto Top
Nachtrag:

Ich habe mal eben einen neuen Server 2012R2 als Domänecontroller aufgebaut und folgendes getestet:

Server (Produktion) und Client (Produktion) - kein "Enter-PSSession" möglich.

Den Client in die neue Testdomäne gebracht: "Enter-PSSession" funktioniert

Den Client wieder in die Produktionsdomäne gebracht - kein "Enter-PSSession" möglich.

Frage dazu: Gibt es eine GPO die für "Enter-PSSession" etc. notwendig ist bzw. dieses unterbindet?

bei der Testdomäne habe ich ausser "winrm quickconfig" nichts gemacht.

Gruß,
Volker