云服务器上安装了Windows Server 2022 Core,怎样开启远程管理服务?

在 Windows Server 2022 Core 上开启远程管理服务,主要涉及以下步骤:

1. 启用 WinRM(Windows Remote Management)

这是 PowerShell 远程管理的基础。

# 启用 WinRM 服务
Enable-PSRemoting -Force

# 设置 WinRM 服务为自动启动
Set-Service WinRM -StartupType Automatic

# 启动服务
Start-Service WinRM

2. 配置防火墙规则

允许 WinRM 通过防火墙:

# 启用默认的 WinRM 防火墙规则
netsh advfirewall firewall set rule group="Windows Remote Management" new enable=yes

# 或手动添加规则(如果需要指定端口,默认 5985/5986)
netsh advfirewall firewall add rule name="WinRM HTTP" dir=in action=allow protocol=TCP localport=5985

3. 启用远程桌面(RDP)

如果需要图形化远程管理(通过 mstsc):

# 启用远程桌面
Set-ItemProperty -Path 'HKLM:SystemCurrentControlSetControlTerminal Server' -Name "fDenyTSConnections" -Value 0

# 允许 RDP 通过防火墙
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

# 或使用 netsh
netsh advfirewall firewall set rule group="Remote Desktop" new enable=Yes

4. 配置网络访问权限

允许远程管理用户:

# 将用户添加到远程管理组(例如:Administrators)
net localgroup "Remote Management Users" <用户名> /add

5. 检查配置

# 查看 WinRM 服务状态
Get-Service WinRM

# 测试远程连接(从本机测试)
Test-WsMan -ComputerName localhost

# 查看监听端口
netstat -an | findstr :5985

6. 高级配置(可选)

  • 启用 HTTPS 远程管理(使用 SSL 加密):

    # 创建自签名证书
    $cert = New-SelfSignedCertificate -DnsName $env:COMPUTERNAME -CertStoreLocation Cert:LocalMachineMy
    
    # 配置 WinRM HTTPS 监听器
    New-Item -Path WSMan:LocalHostListener -Transport HTTPS -Address * -CertificateThumbPrint $cert.Thumbprint -Force
  • 允许跨域远程管理

    Set-Item WSMan:localhostClientTrustedHosts -Value "*" -Force

7. 重启服务

Restart-Service WinRM

验证远程连接:

  • PowerShell 远程连接
    # 从另一台计算机连接
    Enter-PSSession -ComputerName <服务器IP> -Credential <用户名>
  • 远程桌面连接
    使用 mstsc 连接服务器 IP。

注意事项:

  1. 确保服务器网络配置允许相关端口(5985/WinRM HTTP、5986/WinRM HTTPS、3389/RDP)。
  2. 如果使用公有云(如 AWS、Azure),需在安全组/防火墙中开放对应端口。
  3. Core 版本无图形界面,但可通过 RDP 访问命令行界面。
  4. 建议使用组策略或 Set-WSManQuickConfig 进行域环境批量配置。

完成以上步骤后,即可通过 PowerShell 或远程桌面管理 Windows Server 2022 Core。

云服务器