Articles

Hurry Up and Wait!

This works on windows 8/2012 and up as well but there are much friendlier commands you can run instead. Chyba że jesteś jednym z częściowych GUIDów.

Typy połączeń – co to znaczy?

Windows zapewnia różne profile typów połączeń (lub Lokalizacje sieciowe), każdy z różnymi poziomami ograniczeń na to, jakie połączenia mogą być przyznane lokalnemu komputerowi w sieci.

Ja osobiście zawsze uważałem te typy za mylące, ale dobrze znaczące. Jesteś być może zaznajomiony z komunikatem prezentowanym przy pierwszym logowaniu do maszyny z pytaniem, czy chciałbyś, aby komputer był wykrywalny w Internecie. Jeśli wybierzesz „nie”, interfejs sieciowy otrzyma publiczny profil połączenia internetowego. Jeśli wybierzesz „tak”, wtedy jest on prywatny. Dla mnie zamieszanie polega na tym, że utożsamiam „publiczny” z „publicznie dostępny”, ale tutaj jest odwrotnie.

Publiczne lokalizacje sieciowe mają Network Discovery wyłączone i ograniczają zaporę sieciową dla niektórych aplikacji. Przy tym ustawieniu nie można tworzyć ani dołączać do grup domowych. Reguły wyjątków zapory WinRM również nie mogą być włączone w sieci publicznej. Twoja lokalizacja sieciowa musi być prywatna, aby inne maszyny mogły nawiązać połączenie WinRM z komputerem.

Sieci domenowe

Jeśli komputer znajduje się w domenie, jest to zupełnie inny typ lokalizacji sieciowej. W sieci domeny, dostępność maszyny jest regulowana przez zasady domeny. Ten typ lokalizacji sieciowej jest wybierany automatycznie, jeśli komputer jest częścią domeny Active Directory.

Obejście ograniczeń sieci publicznej w Windows 8 i wyżej

Podczas włączania WinRM, wersje klienckie Windows (8, 8.1, 10) ujawniają dodatkowe ustawienie, które pozwala na publiczne wykrycie maszyny przez WinRM, ale tylko w tej samej podsieci. Używając przełącznika -SkipNetworkProfileCheck w Enable-PSRemoting lub Set-WSManQuickConfig możesz nadal zezwalać na połączenia do twojego komputera, ale te połączenia muszą pochodzić z innych maszyn w tej samej podsieci.