CredSSP不建议在生产环境中使用

时间:2012-09-05 09:24:40

标签: powershell sharepoint-2010 remoting credentials production-environment

我尝试使用PowerShell Remoting部署Sharepoint WSP项目。

请参阅https://sharepoint.stackexchange.com/questions/44880/powershell-remoting-sharepoint-2010-error

解决方案是为Sharepoint配置CredSSP。

但微软说:

  

警告:凭据安全服务提供商(CredSSP)   身份验证,用户的凭据传递给远程   要进行身份验证的计算机,专为需要的命令而设计   在多个资源上进行身份验证,例如访问远程   网络共享。这种机制增加了安全风险   远程操作。如果远程计算机受到危害,则   传递给它的凭据可用于控制网络   会话。

参考:http://technet.microsoft.com/en-us/library/dd347668.aspx

不建议在生产环境中使用。

有关使用PowerShell远程处理和sharepoint进行部署的任何建议吗?

Windows XP的更新

问题是Windows XP SP3中的WinRM 2.0不支持PowerShell的CredSSP。

Powershell 2.0 - WinRM 2.0 + Windows XP SP3 + CredSSP +为Sharepoint 2010部署PS Remoting不可能

http://social.technet.microsoft.com/Forums/is/winserverpowershell/thread/d86d7815-2d3a-43ae-95bd-5f4ebad3f263

1 个答案:

答案 0 :(得分:2)

他们不推荐它,因为如果第二跳被泄露,则存在该远程链中的所有系统都受到危害的风险。但是,如果您在安全的数据中心类型环境中执行此操作,我认为没有任何风险。

但是,如果您仍需要更好的安全性,我建议您使用SSL端点。