啟用 Windows 遠端管理

Turbonomic 使用「Web 服務管理 (WS-Management)」與 Hyper-V 伺服器進行通訊,該管理在使用 Windows 遠端管理 (WinRM) 的 Microsoft 平台上實作。 下列步驟顯示如何使用指令行在單一主機上啟用 WinRM 。

  1. 確定「Windows 防火牆」在主機上執行。

    若要順利配置 WinRM ,「Windows 防火牆」必須在主機上執行。 如需相關資訊,請參閱「Microsoft 知識庫」文章 #2004640 (http://support.microsoft.com/kb/2004640)。

  2. 設定主機的「服務主體名稱 (SPN)」。

    機器必須具有 protocol/host_address格式的 SPN。 例如,WSMAN/10.99.9.2

    若要取得機器的 SPN 清單,請在指令視窗中執行下列指令:

    setspn -l <vmm-server-name>

    如果清單中沒有有效的 SPN ,請執行下列指令來建立一個 SPN:

    setspn -A protocol/host-address:port

    其中 port 是選用項目。 例如:

    setspn -A WSMAN/10.99.9.2:VMM-02
  3. 設定 Windows 遠端管理 (WinRM) 服務,以在啟動時執行。

    執行 quickconfig 公用程式,以設定 WinRM 服務。 quickconfig 公用程式:

    • 將 WinRM 服務配置成自動啟動

    • 配置基本鑑別並停用未加密資料流量

    • 建立現行使用者設定檔的防火牆異常狀況

    • 在任何 IP 位址上配置 HTTP 和 HTTP 的接聽器

    • 啟用遠端 Shell 存取

    若要執行 quickconfig,請以主機上的管理者身分登入指令視窗。 然後執行下列指令:

    winrm quickconfig

    輸入 y 以接受 quickconfig 變更

  4. 在主機上設定許可權。

    在指令視窗中執行下列指令,以修改 quickconfig所做的設定:

    • 若要設定遠端 Shell 的記憶體容量:

      winrm set winrm/config/winrs @{MaxMemoryPerShellMB="1024"}
    • 如果要設定未受保護的 HTTP 連線,請執行下列動作:

      winrm set winrm/config/service @{AllowUnencrypted="true"}
      winrm set winrm/config/service/Auth @{Basic="true"}

這些步驟教您如何針對單一主機啟用 WinRM 。 部分使用者發現下列方法有助於在多個主機上啟用 WinRM :