5

私はwinrmとTrustedHostsに対処するのに苦労していますが、無駄です。いくつかの実験の後、winrm/config/clientのこのフィールドが1023シンボルに制限されていることがわかりました。これは特にipv6でホストを追加すると十分ではありません。同じファイル内でもA trusted hosts list should be set up when mutual authentication cannot be established.サーバをTrustedHostsに追加せずにwinrmを使用してリモートサーバに接続

テキストは言う:Other computers in a workgroup or computers in a different domain should be added to this list.だから私はこれがある限り2台のコンピュータが同じドメインにあるように、私はからそれらの1にアクセスすることができなければならないことを意味すると思った私はInstallation and Configuration for Windows Remote Managementから引用 他はwinrmを使用しています。

私がテストドメインへの2台のコンピュータを追加しようとした実行:

winrm get winrm/config/client -r:192.168.100.1 -u:user -p:pass

そのうちの一つから他に、これはエラーで失敗しました:192.168を追加した後

WSManFault 
    Message = The WinRM client cannot process the request. If the authentication 
scheme is different from Kerberos, or if the client computer is not joined to a 
domain, then HTTPS transport must be used or the destination machine must be ad 
ded to the TrustedHosts configuration setting. Use winrm.cmd to configure Truste 
dHosts. You can get more information about that by running the following command 
: winrm help config. 

Error number: -2144108316 0x803380E4 
The WinRM client cannot process the request. If the authentication scheme is dif 
ferent from Kerberos, or if the client computer is not joined to a domain, then 
HTTPS transport must be used or the destination machine must be added to the Tru 
stedHosts configuration setting. Use winrm.cmd to configure TrustedHosts. You ca 
n get more information about that by running the following command: winrm help c 
onfig. 

TrustedHostsに.100.1を渡すと上記のクエリが成功します。だから私の質問は:信頼できるホストを変更せずに2つのホスト間でwinrmを使用することは可能ですか?信頼できるホストを*に設定することは、私にとっては選択肢ではありません。

答えて

10

両方のマシンが同じドメインにある場合、IPアドレスの代わりにComputerNameを使用できるはずです。 IPアドレスを使用すると、私が見たことからTrustedHostsを使用することを余儀なくされます。

+2

申し訳ありません。面白いかもしれませんが、Web上のどこでも言及されているのが見つかりませんでした.CertificateNameを使用すると、TrustedHostsに何も追加する必要はありません。しかし、私はそれが動作確認:) –

関連する問題