New-WSManInstance

Membuat instans baru sumber daya manajemen.

Sintaks

New-WSManInstance
   [-ApplicationName <String>]
   [-ComputerName <String>]
   [-FilePath <String>]
   [-OptionSet <Hashtable>]
   [-Port <Int32>]
   [-ResourceURI] <Uri>
   [-SelectorSet] <Hashtable>
   [-SessionOption <SessionOption>]
   [-UseSSL]
   [-ValueSet <Hashtable>]
   [-Credential <PSCredential>]
   [-Authentication <AuthenticationMechanism>]
   [-CertificateThumbprint <String>]
   [<CommonParameters>]
New-WSManInstance
   [-ConnectionURI <Uri>]
   [-FilePath <String>]
   [-OptionSet <Hashtable>]
   [-ResourceURI] <Uri>
   [-SelectorSet] <Hashtable>
   [-SessionOption <SessionOption>]
   [-ValueSet <Hashtable>]
   [-Credential <PSCredential>]
   [-Authentication <AuthenticationMechanism>]
   [-CertificateThumbprint <String>]
   [<CommonParameters>]

Deskripsi

Cmdlet ini hanya tersedia di platform Windows.

New-WSManInstance Cmdlet membuat instans baru sumber daya manajemen. Ini menggunakan URI sumber daya dan set nilai atau file input untuk membuat instans baru sumber daya manajemen.

Cmdlet ini menggunakan lapisan koneksi/transportasi WinRM untuk membuat instans sumber daya manajemen.

Contoh

Contoh 1: Membuat pendengar HTTPS

Perintah ini membuat instans pendengar HTTPS WS-Management di semua alamat IP.

New-WSManInstance winrm/config/Listener -SelectorSet @{Transport='HTTPS'; Address='*'} -ValueSet @{Hostname="HOST";CertificateThumbprint="XXXXXXXXXX"}

Parameter

-ApplicationName

Menentukan nama aplikasi dalam koneksi. Nilai default parameter ApplicationName adalah WSMAN. Pengidentifikasi lengkap untuk titik akhir jarak jauh dalam format berikut:

<transport>://<server>:<port>/<ApplicationName>

Contohnya:

http://server01:8080/WSMAN

Internet Information Services (IIS), yang menghosting sesi, meneruskan permintaan dengan titik akhir ini ke aplikasi yang ditentukan. Pengaturan default WSMAN ini sesuai untuk sebagian besar penggunaan. Parameter ini dirancang untuk digunakan ketika banyak komputer membuat koneksi jarak jauh ke satu komputer yang berjalan Windows PowerShell. Dalam hal ini, IIS menghosting Web Services for Management (WS-Management) untuk efisiensi.

Type:String
Position:Named
Default value:Wsman
Accept pipeline input:False
Accept wildcard characters:False

-Authentication

Menentukan mekanisme autentikasi yang akan digunakan di server. Potensi nilai:

  • Dasar: Dasar adalah skema di mana nama pengguna dan kata sandi dikirim dalam teks yang jelas ke server atau proksi.
  • Default: Gunakan metode autentikasi yang diterapkan oleh protokol WS-Management. Ini adalah default.
  • Digest: Digest adalah skema respons tantangan yang menggunakan string data yang ditentukan server untuk tantangan.
  • Kerberos: Komputer klien dan server saling mengautentikasi menggunakan sertifikat Kerberos.
  • Negosiasi: Negosiasi adalah skema respons tantangan yang bernegosiasi dengan server atau proksi untuk menentukan skema yang akan digunakan untuk autentikasi. Misalnya, nilai parameter ini memungkinkan negosiasi untuk menentukan apakah protokol Kerberos atau NTLM digunakan.
  • CredSSP: Gunakan autentikasi Credential Security Support Provider (CredSSP), yang memungkinkan pengguna untuk mendelegasikan kredensial. Opsi ini dirancang untuk perintah yang berjalan pada satu komputer jarak jauh tetapi mengumpulkan data dari atau menjalankan perintah tambahan di komputer jarak jauh lainnya.

Perhatian

CredSSP mendelegasikan kredensial pengguna dari komputer lokal ke komputer jarak jauh. Praktik ini meningkatkan risiko keamanan operasi jarak jauh. Jika komputer jarak jauh disusupi, ketika kredensial diteruskan ke komputer jarak jauh, kredensial dapat digunakan untuk mengontrol sesi jaringan.

Type:Microsoft.WSMan.Management.AuthenticationMechanism
Aliases:auth, am
Accepted values:None, Default, Digest, Negotiate, Basic, Kerberos, ClientCertificate, Credssp
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-CertificateThumbprint

Menentukan sertifikat kunci publik digital (X509) dari akun pengguna yang memiliki izin untuk melakukan tindakan ini. Masukkan thumbprint sertifikat sertifikat.

Sertifikat digunakan dalam autentikasi berbasis sertifikat klien. Mereka hanya dapat dipetakan ke akun pengguna lokal; mereka tidak bekerja dengan akun domain.

Untuk mendapatkan thumbprint sertifikat, gunakan Get-Item perintah atau Get-ChildItem di drive PowerShell Cert: .

Type:String
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ComputerName

Menentukan komputer yang ingin Anda jalankan operasi manajemennya. Nilainya dapat berupa nama domain yang sepenuhnya memenuhi syarat, nama NetBIOS, atau alamat IP. Gunakan nama komputer lokal, gunakan localhost, atau gunakan titik (.) untuk menentukan komputer lokal. Komputer lokal adalah default. Ketika komputer jarak jauh berada di domain yang berbeda dari pengguna, Anda harus menggunakan nama domain yang sepenuhnya memenuhi syarat harus digunakan. Anda dapat menyalurkan nilai untuk parameter ini ke cmdlet.

Type:String
Aliases:cn
Position:Named
Default value:Localhost
Accept pipeline input:False
Accept wildcard characters:False

-ConnectionURI

Menentukan titik akhir koneksi. Format string ini adalah:

<Transport>://<Server>:<Port>/<ApplicationName>

String berikut adalah nilai yang diformat dengan benar untuk parameter ini:

http://Server01:8080/WSMAN

URI harus sepenuhnya memenuhi syarat.

Type:Uri
Aliases:CURI, CU
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-Credential

Menentukan akun pengguna yang memiliki izin untuk melakukan tindakan ini. Defaultnya adalah pengguna saat ini. Ketik nama pengguna, seperti "User01", "Domain01\User01", atau "User@Domain.com". Atau, masukkan objek PSCredential, seperti objek yang dikembalikan oleh Get-Credential cmdlet. Saat Anda mengetik nama pengguna, Anda akan dimintai kata sandi.

Type:PSCredential
Aliases:cred, c
Position:Named
Default value:None
Accept pipeline input:True
Accept wildcard characters:False

-FilePath

Menentukan jalur file yang digunakan untuk membuat sumber daya manajemen. Anda menentukan sumber daya manajemen menggunakan parameter ResourceURI dan parameter SelectorSet . Misalnya, perintah berikut menggunakan parameter File :

Invoke-WSManAction -Action stopservice -ResourceUri wmi/cimv2/Win32_Service -SelectorSet @{Name="spooler"} -File c:\input.xml -Authentication Default

Perintah ini memanggil metode StopService pada layanan Spooler menggunakan input dari file. File , Input.xml, berisi konten berikut:

<p:StopService_INPUT xmlns:p="http://schemas.microsoft.com/wbem/wsman/1/wmi/root/cimv2/Win32_Service" />

Type:String
Aliases:Path
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-OptionSet

Meneruskan satu set sakelar ke layanan untuk memodifikasi atau menyempurnakan sifat permintaan. Ini mirip dengan sakelar yang digunakan dalam shell baris perintah karena spesifik layanan. Sejumlah opsi dapat ditentukan.

Contoh berikut menunjukkan sintaks yang meneruskan nilai 1, 2, dan 3 untuk parameter a, b, dan c:

-OptionSet @{a=1;b=2;c=3}

Type:Hashtable
Aliases:os
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-Port

Menentukan port yang akan digunakan saat klien tersambung ke layanan WinRM. Ketika transportasi adalah HTTP, port default adalah 80. Ketika transportasi adalah HTTPS, port default adalah 443.

Saat Anda menggunakan HTTPS sebagai transportasi, nilai parameter ComputerName harus cocok dengan nama umum sertifikat (CN) server. Namun, jika parameter SkipCNCheck ditentukan sebagai bagian dari parameter SessionOption , nama umum sertifikat server tidak harus cocok dengan nama host server. Parameter SkipCNCheck harus digunakan hanya untuk komputer tepercaya.

Type:Int32
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ResourceURI

Berisi Pengidentifikasi Sumber Daya Seragam (URI) dari kelas atau instans sumber daya. URI digunakan untuk mengidentifikasi jenis sumber daya tertentu, seperti disk atau proses, di komputer.

URI terdiri dari awalan dan jalur ke sumber daya. Contohnya:

http://schemas.microsoft.com/wbem/wsman/1/wmi/root/cimv2/Win32_LogicalDisk

http://schemas.dmtf.org/wbem/wscim/1/cim-schema/2/CIM_NumericSensor

Type:Uri
Aliases:ruri
Position:0
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-SelectorSet

Menentukan sekumpulan pasangan nilai yang digunakan untuk memilih instans sumber daya manajemen tertentu. Parameter SelectorSet digunakan saat ada lebih dari satu instans sumber daya. Nilai parameter SelectorSet harus berupa tabel hash.

Contoh berikut menunjukkan cara memasukkan nilai untuk parameter ini:

-SelectorSet @{Name="WinRM";ID="yyy"}

Type:Hashtable
Position:1
Default value:None
Accept pipeline input:True
Accept wildcard characters:False

-SessionOption

Menentukan sekumpulan opsi yang diperluas untuk sesi WS-Management. Masukkan objek SessionOption yang Anda buat menggunakan New-WSManSessionOption cmdlet . Untuk informasi selengkapnya tentang opsi yang tersedia, lihat New-WSManSessionOption.

Type:Microsoft.WSMan.Management.SessionOption
Aliases:so
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-UseSSL

Menentukan bahwa protokol Secure Sockets Layer (SSL) harus digunakan untuk membuat koneksi ke komputer jarak jauh. Secara default, SSL tidak digunakan.

WS-Management mengenkripsi semua konten Windows PowerShell yang dikirimkan melalui jaringan. Parameter UseSSL memungkinkan Anda menentukan perlindungan tambahan HTTPS alih-alih HTTP. Jika SSL tidak tersedia pada port yang digunakan untuk koneksi dan Anda menentukan parameter ini, perintah gagal.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ValueSet

Menentukan tabel hash yang membantu memodifikasi sumber daya manajemen. Anda menentukan sumber daya manajemen menggunakan parameter ResourceURI dan parameter SelectorSet . Nilai parameter ValueSet harus berupa tabel hash.

Type:Hashtable
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

Input

None

Cmdlet ini tidak menerima input apa pun.

Output

None

Cmdlet ini tidak menghasilkan output apa pun.

Catatan

Cmdlet Set-WmiInstance , cmdlet Windows Management Instrumentation (WMI), serupa. Set-WmiInstance menggunakan lapisan koneksi/transportasi DCOM untuk membuat atau memperbarui instans WMI.