2016-11-08 58 views
0

我已經嘗試過爲此尋找解決方案半天,並決定我需要自己提問。獨立服務器上的Powershell證書認證?

我的目標是通過我們的內部網絡上的PowerShell遠程控制獨立的Windows服務器。我們的環境基於MicroFocus eDirectory而不是MS Active Directory,因此我們的服務器不通過GPO連接。

由於PowerShell已經存在很長時間了,你可以控制命令行只能通過這個來安裝,我假設有一個證書認證客戶端到服務器的解決方案,但我還沒有找到類似的東西。

我知道的解決方法包括創建私鑰來存儲解密腳本,但我們不希望冒着丟失這些信息的風險,並希望能夠爲新客戶端和服務器創建證書,而不必包括任何形式的腳本中的憑證。

有沒有辦法簡單地使用證書來代替憑證進行身份驗證?

回答

1

你應該看看PS遠程書中的這一章,它描述了你需要的東西。 https://devopscollective.gitbooks.io/secrets-of-powershell-remoting/content/manuscript/accessing-remote-computers.html

證書身份驗證部分在中間某個地方開始,尋找「證書認證」

+0

非常感謝你爲這個!
看起來像我需要的,雖然大量的信息,但最終它看起來應該爲我們提供我們需要的東西。 我希望Windows將安全整合到他們的PowerShell庫中,考慮如何將它用於非GUI安裝,並且我們不希望「簡單修復」也會消除我們在相互身份驗證中的安全性。 –

+0

他們正在感動,相信我。在豪華5及以上的安全性方面有很多改進。 – 4c74356b41