我正在尝试设置Windows服务器,即WinRM服务,以允许仅通过invoke-command在本地访问用户,但不允许远程访问...
我尝试通过以下方式编辑权限:
Set-PSSessionConfiguration Microsoft.PowerShell -ShowSecurityDescriptorUI
但这并没有真正帮助我,我还尝试了其他多种方法,花了一天时间研究此方法,但是我似乎找不到找到使之起作用的方法。
所以我的问题是,有没有办法允许域用户仅在本地执行Invoke-Command,而不允许远程访问WinRM?
答案 0 :(得分:1)
您要查找的设置是AccessMode
。
Set-PSSessionConfiguration Microsoft.PowerShell -AccessMode Local
选项为Disabled
,Local
,Remote
。