通过GPO的WinRM侦听器配置不适用

问题描述

我们正在尝试在我们的环境中锁定WinRM,该环境仅允许从2个管理服务器(服务器2019)中进行远程管理活动。

我们部署了一个GPO,并配置了“计算机配置>策略>管理模板> Windows远程管理(WinRM)> WinRM服务>允许通过WinRM进行远程服务器管理”,它已设置为“启用”,并且具有IPv4筛选器中的2个管理服务器IP ,并且IPv6过滤器为空白。

以某种方式应用了GPO(可以从GPResult / H报告中看到具有IP的配置),但是WinRM Listener显示为空。

PS C:\> winrm e winrm/config/listener
Listener [Source="GPO"]
    Address = *
    Transport = HTTP
    Port = 5985
    Hostname
    Enabled = true
    URLPrefix = wsman
    CertificateThumbprint
    ListeningOn = null

但是,如果我们在IPv4和IPv6过滤器中都加一个*,则会显示“ ListeningOn =”,但这意味着WinRM不会被锁定并收听一切。

有人可以让我知道我在配置中错过了什么吗?谢谢。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)