Users Guide
NetXtreme 用户指南 安装 Windows 驱动程序和管理应用程序
文档 2CS57XX-CDUM513-R 配置通信协议,以用于 BACS4 第 107 页
WS-MAN Windows 客户端安装
在 Wind ows 客户端口上,执行下列配置步骤。
1. 执行 HTTP 配置 (如果您计划使用 HTTP)
a. 单击开始 (或按 Windows 徽标键)并选择运行。
b. 输入 gpedit.msc,打开本地组策略编辑器。
c. 在 计算机配置下,打开管理模板文件夹,然后打开 Windows 组件文件夹。
d. 选择 Windows 远程管理 (WinRM)。
e. 在 Windows 远程管理 (WinRM) 下,选择 WinRm 客户端。
f. 在 WinRM 客户端下,双击可信主机。
g. 在可信主机列表中,输入客户端的主机名称,然后单击确定。如果所有的客户端均可信,那么只需输入 “*”。
h. 选择 WinRM 服务。
i. 启用允许基本身份验证,然后单击确定。
j. 从命令提示符中运行以下命令,以检测是否连接:
winrmid‐remote:<remotemachineHostnameorIPAddress>
2. 执行 HTTPS 配置 (如果计划使用 HTTPS)
在您生成由个人签署的证书之后,
如为 Windows 服务器生成一个由个人签署的证书:中所描述,您可以将该证书导入到
客户端上,以促成服务器和客户端的连接。继续以下步骤前,请确保已完成 为 Windows 服务器生成一个由个人签署的证
书: 章节中提到的所有步骤,包括复制客户可访问位置上的
主机名
.pfx。
a. 单击开始 (或按 Windows 徽标键)并选择运行。
b. 输入 MMC 并单击确定。
c. 单击文件并选择添加 / 删除管理单元。
d. 单击添加。
e. 选择证书并单击添加。
f. 选择计算机帐户,然后单击下一步。
g. 单击完成。
h. 单击关闭,然后单击确认。
i. 在证书下 (本地计算机),右键单击受信任的根证书颁发机构,选择所有任务,然后选择导入。
j. 单击下一步,开始证书导入向导。
k. 浏览并选择您在 中生成的 .pfx 文件为 Windows 服务器生成一个由个人签署的证书:。将文件类型列表中的选择改为
个人信息交换 (*.pfxas, *.p12),选择
主机名
.pfx 文件,然后单击打开。
l. 输入您分配到私钥中的密码,然后单击下一步。
3. 配置 WinRM HTTPS/SSL
基于 WinRM HTTPS 连接,您可以从客户端运行 winrm 以在服务器中检索信息。使用以下步骤测试客户端中的 WinRM
HTTPS/SSL 连接:
a. 要检索服务器操作系统的信息,请输入以下命令。
winrmewmi/root/cimv2/Win32_OperatingSystem‐r:https://yourservername‐u:username
‐p:password‐skipCAcheck
b. 要检索服务器 WinRM 身份的信息,请输入以下命令。
winrmid‐r:https://yourservername‐u:username‐p:password‐skipCAcheck
c. 要枚举服务器上的 Windows 服务,请输入下列命令。
winrmewmicimv2/Win32_service‐r:https://yourservername‐u:username‐p:password‐
skipCAcheck
注: 由于该证书是自生成证书,所以在 winrm 命令行测试中使用 ‐skipCAcheck 交换机非常重要。否则,接下来
的错误消息将显示:WSManFault°£