PowerShell - это не просто консоль, а полноценная среда для удаленного администрирования. Один из ее инструментов - PowerShell Remoting, позволяющий выполнять команды и скрипты на других windows серверах (и даже на linux) почти так же, как по SSH.
PowerShell Remoting - это механизм, основанный на WinRM (Windows Remote Management), который реализует стандарт WS-Management.
Он позволяет запускать команды, выполнять скрипты и даже открывать интерактивную сессию на удаленной машине.
По сути, это SSH для windows, встроенный в систему начиная с windows 7 / server 2008 R2.
⚙️ Настройка PowerShell Remoting. На целевом сервере достаточно выполнить одну команду:
Enable-PSRemoting -Force
Эта команда:
Включает службу WinRM,
Настраивает слушатель HTTP (порт 5985) и HTTPS (порт 5986),
Добавляет правила в брандмауэр.
Проверяем статус:
Get-Service WinRM
🌐 Подключение к удаленной системе
Подключиться можно тремя способами:
1. Выполнить одиночную команду:
Invoke-Command -ComputerName server01 -ScriptBlock { Get-Service }
2. Открыть интерактивную сессию:
Enter-PSSession -ComputerName server01
(аналог ssh user@server)
3. Создать постоянную сессию и использовать её повторно:
$session = New-PSSession -ComputerName server01
Invoke-Command -Session $session -ScriptBlock { Get-Process }
Remove-PSSession $session
🔓 PowerShell Remoting через HTTPS и SSH
Если хотите шифровать трафик, то настройте HTTPS-сессию (WinRM через TLS).
А начиная с PowerShell 7, можно использовать нативный SSH-транспорт:
Enter-PSSession -HostName server01 -UserName admin
Теперь PowerShell работает поверх SSH - удобно, безопасно и кроссплатформенно.
⚠️ Практические сценарии
Массовый перезапуск служб:
Invoke-Command -ComputerName (Get-Content servers.txt) -ScriptBlock { Restart-Service spooler }
Сбор информации о дисках или обновлениях на всех серверах:
Invoke-Command -ComputerName * -ScriptBlock { Get-HotFix }
Запуск скриптов администрирования без входа по RDP.
🆘 Советы
Для доменной инфраструктуры remoting работает из коробки.
Для рабочих групп используйте Enable-PSRemoting + Set-Item WSMan:\localhost\Client\TrustedHosts *.
На проде лучше ограничить доступ с помощью HTTPS, Kerberos или SSH.
#powershell #windows
🧑💻 NetworkAdmin