Podsumowanie

Ukończone

W tym module przedstawiono zaawansowane techniki, które ułatwiają przezwyciężenie niedociągnięć podstawowych technik komunikacji zdalniej. Poniżej przedstawiono najważniejsze wnioski:

  • Polecenia Enter-PSSession i Invoke-Command obsługują kilka parametrów, których można użyć do zmiany typowych opcji połączenia. Te parametry to -Port, -UseSSL, -Credential, -ConfigurationName i -Authentication.

  • Program Windows PowerShell zapewnia ochronę dostępu do zmiennych, aliasów, funkcji i dysków programu Windows PowerShell, ograniczając miejsca, w których można je zmienić i odczytać.

  • Program Windows PowerShell zakłada, że zmienne używane w poleceniach zdalnych są zdefiniowane w sesji, w której jest uruchamiane polecenie.

  • Wyzwanie związane z komunikacji zdalnej jest związane z delegowaniem poświadczeń w wielu połączeniach zdalnych. Domyślnie poświadczenia mogą być delegowane tylko w jednym połączeniu lub przeskoku. To delegowanie ograniczeń uniemożliwia dalsze delegowanie poświadczeń przez komputer zdalny, ponieważ może to spowodować dodatkowe zagrożenie bezpieczeństwa.

  • Just Enough Administration (JEA) to technologia zabezpieczeń, która umożliwia delegowanie administracji dla wszystkich elementów zarządzanych przez program PowerShell.