设为首页 收藏本站
查看: 1238|回复: 0

Windows Server 2012 PowerShell网站服务

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-12-18 08:33:39 | 显示全部楼层 |阅读模式
在安装Powershell网站服务之前,建议在企业中有CA服务器,因为后续的Powershell网站服务需要用到HTTPS协议进行访问,安装Powershell网站服务很简单,只是添加一个功能而已,下面开始安装了
在Windows Server 2012的服务器管理界面,点击管理-->添加角色和功能
wKiom1SRZFDgS4mjAAO9OGHqF0Y847.jpg
默认下一步
wKioL1SRZPLzrcI3AALB1IxV-uI324.jpg
默认下一步
wKiom1SRZFHwVeQJAAI0C0mteLE469.jpg
wKioL1SRZPLAXS9OAALh9Ujv3Qc362.jpg
wKiom1SRZFLzKg6WAAMCvvhdDFc499.jpg
在选择功能页面,选择Windows PowerShell Web访问
wKioL1SRZPOwaKxNAAM-KG_cQTU966.jpg
紧着着会出现相依赖的功能安装页面,点击“添加功能”安装相依赖的功能
wKiom1SRZFLDOvb5AAGdBOY3Ehg269.jpg
wKioL1SRZPSA1yMNAANYG9Ta3-U422.jpg
接下来的安装基本不需要做配置,直接默认一直下一步直到安装完成
wKioL1SRZSDh_hrYAAMDf_w_5fw888.jpg
wKiom1SRZICTCCa-AALwmnlYUko358.jpg
wKioL1SRZSLxnzz-AALnE0Y51pk400.jpg
wKiom1SRZIGA937lAAKE2ij_N-4918.jpg
安装完后我们打开IIS管理器,如下图
wKioL1SRZSPiEw-MAAOR7yEpJio936.jpg 下面开始执行如下命令:
install-PswaWebApplication -UseTestCertificate来安装一个自我测试的凭据,以便后续可以进行相关SSL连接测试
wKiom1SRZIKgv1IJAAL8PrULQkI829.jpg
运行完上面的命令后,我们可以在默认的网站下面多了一个pswa的目录
我们继续在Powershell下执行如下命令:
Add-PswaAuthorizationRule -Username * -ComputerName * -ConfigurationName *
这条命令的作用是:
*号表示允许所有允许的用户连接所有目的电脑,当然这里根据公司安全要求,可以进行自定义,更严格点
wKiom1SRZITBmqnYAAHEmuWnn4U749.jpg
运行完命令后,我们通过HTTPS访问如下链接,因还没申请证书,所以这里会显示此网站的安全证书有问题,因为目前使用的证书是一张自签名的证书,暂时可以忽略,最后我们会申请一张证书!
wKioL1SRZUXzND1OAAJKME_1sHw768.jpg
点击“继续浏览此为网站”,出现如下登陆界面
wKiom1SRZKSA8AZOAAHLbqMwATU213.jpg
wKioL1SRZUbCXv86AAHf_ADItB0928.jpg
输入用户名和密码,还有计算机名,点击登陆,可以看到登陆到了服务器的Powershell WEB站点
wKiom1SRZKWhquRrAAGq9ysunqg576.jpg
在这里我们就可以通过Powershell命令对服务器进行操作了
wKiom1SRZKWSkTGIAAHhk0oIQY8584.jpg
下面看看输入命令后的效果
wKioL1SRZUjTSsRgAASfRr2XOx8536.jpg
刚才我们看到自签名的会提示证书安全问题,下面我们給Powershell WEB站点申请一张受信任的证书,我们通过IIS进行申请,证书的申请有多种方法,这里就用IIS申请证书的简单方法了。打开IIS管理器,定位到如下节点下
wKiom1SRZKjRp7RGAATb6SHbYcc454.jpg
点击“服务器”证书进入如下界面,可以看到我们刚才用命令创建的自签名证书
wKioL1SRZUrg-As2AAOlXE-vHfs520.jpg
点击操作栏下的“创建域证书”,输入通用名称和其他选项,在这里最重要的是通用名称栏,这里一定要是我们实际访问的网络名称,例如我接下来要访问的是https://robindc03.corp.robin.com,那么这里的通用名称就是robindc03.corp.robn.com
wKiom1SRZNOQTfkeAAG1dCAoClk700.jpg
选择我们域内的证书颁发机构,然后給证书填入一个友好名称,我这里是PowershellService
wKioL1SRZXXTAF96AAGpwFNaATo914.jpg
就这样,证书申请完成,我们回到刚才的界面,可以看到刚才申请的证书
wKiom1SRZNbjehBBAAPMIHaOnLY303.jpg
下面开始把证书分配給我们的Powershell网站服务,进入到默认网站节点下,点击操作栏中的绑定
wKioL1SRZXji7-LiAAU15mYWlTc013.jpg
选择https类型,然后点击“编辑”
wKioL1SRZXmBBjooAAESzhcZ-UI800.jpg
在SSL证书中,通过下拉框选择我们刚才创建的证书,点击“确定”
wKiom1SRZNjBtTQsAAFlA5A_ydo676.jpg
下面我们重新访问https://robindc03.corp.robin.com,可以看到不会提示证书安全性问题了
wKioL1SRZXnQxKXeAAHrsVIstGY334.jpg
登陆后可以对我们的服务器进行远程操作了
wKiom1SRZNiQsBadAANPwv_xST0574.jpg
这样,我们通过WEB管理远程服务器可以管理服务器了,如Linux下的SSH管理一样!


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-38208-1-1.html 上篇帖子: shell高亮显示 下篇帖子: shell 脚本逐行读取多个文件,并逐行对应 Windows 网站
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表