Articles

Dépêchez-vous et attendez !

Cela fonctionne également sur windows 8/2012 et plus mais il existe des commandes beaucoup plus amicales que vous pouvez exécuter à la place. À moins que vous ne soyez un partial des GUID.

Types de connexion – qu’est-ce que cela signifie ?

Windows fournit différents profils de type de connexion (ou emplacements réseau), chacun avec différents niveaux de restrictions sur les connexions qui peuvent être accordées à l’ordinateur local sur le réseau.

J’ai personnellement toujours trouvé ces types déroutants mais bien intentionnés. Vous êtes peut-être familier avec le message présenté la première fois que vous vous connectez à une machine, vous demandant si vous souhaitez que l’ordinateur soit découvrable sur Internet. Si vous choisissez « non », l’interface réseau se voit attribuer un profil de connexion Internet public. Si vous choisissez « oui », la connexion est privée. Pour moi, la confusion vient du fait que j’assimile « public » à « accessible publiquement », mais ici c’est le contraire qui s’applique.

Les emplacements de réseau public ont la découverte de réseau désactivée et restreignent votre pare-feu pour certaines applications. Vous ne pouvez pas créer ou rejoindre des Homegroups avec ce paramètre. Les règles d’exception du pare-feu WinRM ne peuvent pas non plus être activées sur un réseau public. Votre emplacement réseau doit être privé pour que d’autres machines puissent établir une connexion WinRM à l’ordinateur.

Réseaux de domaine

Si votre ordinateur est sur un domaine, il s’agit d’un type d’emplacement réseau entièrement différent. Sur un réseau de domaine, l’accessibilité de la machine est régie par vos politiques de domaine. Ce type d’emplacement réseau est automatiquement choisi si votre machine fait partie d’un domaine Active Directory.

Contourner les restrictions du réseau public sur Windows 8 et plus

Lorsqu’on active WinRM, les UGS clients de windows (8, 8.1, 10) exposent un paramètre supplémentaire qui permet à la machine d’être découvrable sur WinRM publiquement mais seulement sur le même sous-réseau. En utilisant le commutateur -SkipNetworkProfileCheck de Enable-PSRemoting ou Set-WSManQuickConfig, vous pouvez toujours autoriser les connexions à votre ordinateur, mais ces connexions doivent provenir d’autres machines sur le même sous-réseau.