Tutoriel : Activer gestion à distance WinRM sur Windows via GPO

Activer la gestion à distance WinRM sur Windows via GPO
Dans ce guide, nous allons apprendre à activer la gestion à distance WinRM sur Windows en utilisant une stratégie de groupe (GPO). Cette configuration permettra d’exécuter des commandes à distance via PowerShell et de gérer les machines via Windows Admin Center.
Autoriser la gestion à distance via WinRM
Pour commencer, créez une nouvelle GPO dans la console de gestion des GPO. Nommez-la selon vos préférences et appliquez-la à l’OU contenant les machines à configurer, comme l’unité d’organisation “PC”.
Dans la configuration de la GPO, naviguez jusqu’à Configuration ordinateur, Stratégies, Modèles d’administration, Composants Windows, Gestion à distance de Windows (WinRM), Service WinRM. Activez le paramètre “Autoriser la gestion de serveurs à distance via WinRM” et remplissez les champs “Filtre IPv4” et “Filtre IPv6” pour autoriser les connexions.
Assurez-vous de spécifier les plages d’adresses IP correctement pour permettre les connexions distantes. Veillez à séparer les plages par une virgule pour éviter toute erreur.
Démarrer automatiquement le service WinRM
La deuxième étape consiste à configurer le démarrage automatique du service WinRM. Dans la même GPO, accédez à Configuration ordinateur, Stratégies, Paramètres Windows, Paramètres de sécurité, Services système. Activez le démarrage automatique du service de gestion à distance.
Vous pouvez également configurer le démarrage automatique du service via la section “Préférences” pour plus de flexibilité.
Autoriser WinRM dans le Pare-feu
Pour finaliser la configuration de la GPO, configurez le pare-feu pour autoriser WinRM. Accédez à “Pare-feu Windows avec fonctions avancées” dans les Paramètres de sécurité, et créez une nouvelle règle pour autoriser le trafic entrant nécessaire à l’accès WinRM.
Assurez-vous de définir les règles de manière à ce que seules les connexions autorisées puissent accéder à WinRM, à la fois via les filtres IPv4/IPv6 et le pare-feu.
Une fois que la configuration est terminée, appliquez la GPO sur les hôtes concernés et actualisez les paramètres pour bénéficier de la gestion à distance. Utilisez la commande “gpupdate /force” pour cela.
Tester une connexion WinRM
Pour tester la connexion WinRM, exécutez la commande “winrm enumerate winrm/config/listener” sur une machine où la GPO a été appliquée. Vérifiez que l’écouteur WinRM est configuré correctement.
Vous pouvez également afficher la configuration du service WinRM en utilisant la commande “winrm get winrm/config/service” pour vérifier la valeur du filtre IPv4.
Une fois la configuration terminée, vous pourrez exécuter du code PowerShell à distance sur les machines configurées. Ceci ouvre la possibilité de gérer les machines via PowerShell et Windows Admin Center.
Conclusion
En suivant ce guide, vous serez en mesure d’activer et configurer WinRM via GPO sur vos postes de travail Windows et/ou serveurs Windows Server. Cela facilitera l’administration à distance via PowerShell et Windows Admin Center.
Source : www.it-connect.fr