在 Windows Server 2022 Core 上开启远程管理服务,主要涉及以下步骤:
1. 启用 WinRM(Windows Remote Management)
这是 PowerShell 远程管理的基础。
# 启用 WinRM 服务
Enable-PSRemoting -Force
# 设置 WinRM 服务为自动启动
Set-Service WinRM -StartupType Automatic
# 启动服务
Start-Service WinRM
2. 配置防火墙规则
允许 WinRM 通过防火墙:
# 启用默认的 WinRM 防火墙规则
netsh advfirewall firewall set rule group="Windows Remote Management" new enable=yes
# 或手动添加规则(如果需要指定端口,默认 5985/5986)
netsh advfirewall firewall add rule name="WinRM HTTP" dir=in action=allow protocol=TCP localport=5985
3. 启用远程桌面(RDP)
如果需要图形化远程管理(通过 mstsc):
# 启用远程桌面
Set-ItemProperty -Path 'HKLM:SystemCurrentControlSetControlTerminal Server' -Name "fDenyTSConnections" -Value 0
# 允许 RDP 通过防火墙
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
# 或使用 netsh
netsh advfirewall firewall set rule group="Remote Desktop" new enable=Yes
4. 配置网络访问权限
允许远程管理用户:
# 将用户添加到远程管理组(例如:Administrators)
net localgroup "Remote Management Users" <用户名> /add
5. 检查配置
# 查看 WinRM 服务状态
Get-Service WinRM
# 测试远程连接(从本机测试)
Test-WsMan -ComputerName localhost
# 查看监听端口
netstat -an | findstr :5985
6. 高级配置(可选)
-
启用 HTTPS 远程管理(使用 SSL 加密):
# 创建自签名证书 $cert = New-SelfSignedCertificate -DnsName $env:COMPUTERNAME -CertStoreLocation Cert:LocalMachineMy # 配置 WinRM HTTPS 监听器 New-Item -Path WSMan:LocalHostListener -Transport HTTPS -Address * -CertificateThumbPrint $cert.Thumbprint -Force -
允许跨域远程管理:
Set-Item WSMan:localhostClientTrustedHosts -Value "*" -Force
7. 重启服务
Restart-Service WinRM
验证远程连接:
- PowerShell 远程连接:
# 从另一台计算机连接 Enter-PSSession -ComputerName <服务器IP> -Credential <用户名> - 远程桌面连接:
使用mstsc连接服务器 IP。
注意事项:
- 确保服务器网络配置允许相关端口(5985/WinRM HTTP、5986/WinRM HTTPS、3389/RDP)。
- 如果使用公有云(如 AWS、Azure),需在安全组/防火墙中开放对应端口。
- Core 版本无图形界面,但可通过 RDP 访问命令行界面。
- 建议使用组策略或
Set-WSManQuickConfig进行域环境批量配置。
完成以上步骤后,即可通过 PowerShell 或远程桌面管理 Windows Server 2022 Core。
CLOUD技术笔记