如何设置Azure虚拟机端口规则以允许PsExec通信?

时间:2018-08-17 09:50:49

标签: azure security psexec windows-firewall

我在VirtualMachine01上运行PsExec,它连接并在Azure上托管的VirtualMachine02上执行操作。

这是命令:

PsExec.exe \\VirtualMachine02.publicaddres.com IISReset /restart

为了允许通过Azure的流量,我从最快,最不安全的配置开始。这些是我在“网络”面板中的Azure上添加的规则:

  • VirtualMachine01:允许来自任何端口的任何协议的所有出站流量
  • VirutalMachine02:允许来自任何端口的任何协议的所有入站流量

如何为运行的命令专门设置端口规则?

我了解到PsExec是动态分配端口的,但是在Azure中,无法像在Windows中直接设置那样添加Windows Remote ManagementWindows COM+ Remote Administration之类的防火墙规则。

1 个答案:

答案 0 :(得分:0)

您需要将端口135,445和动态端口49152-65535添加到Virtual Machine02随附的NSG的入站规则。