Как я могу инициировать новый сеанс CIM на сервере Windows в моем домене с ПК, который не входит в домен? Я знаю, что это работает, потому что я недавно сделал это с того же компьютера, но я всегда забываю магическое заклинание.Моя история PowerShell содержит что-то вроде следующего, что не работает:
$creds = Получить учетные данные
$sop = New-CimSessionOption -UseSsl
$session = New-CimSession -CN "ft-ads-01" -Credential $creds -Authentication NtlmDomain
# или же
$session = New-CimSession -CN "ft-ads-01" -Credential $creds -SessionOption $sop
Удаленное взаимодействие включено на сервере. Я могу использовать свои учетные данные домена для доступа к общим ресурсам и запускать PsExec. Как заставить работать CIM/WMI (и, возможно, оснастку mmc) с минимальным изменением конфигурации?
Особенно я не уверен, какой транспорт использовать. Думаю, для wsman с SSL мне нужно будет настроить SSL на сервере. Керберос должен работать только по протоколу, но я думаю, что инструменты Windows отказываются устанавливать соединение, когда нет «доверительных отношений» (в мире Unix я иногда аутентифицируюсь на внешнем KDC). Я также не мог заставить работать какие-либо другие варианты.