特权访问工作站和特权终结点访问

概述

对于此过程,必须连接到特权访问工作站 (PAW)。 客户需要为你提供使用远程桌面连接到 PAW 的能力。

配置 WinRM

若要允许从 PAW 连接到特权终结点,请确保在 PAW 上将 Azure Stack Hub 管理员门户中定义的特权终结点 IP 地址设置为受信任的主机。 从管理员门户获取这些 IP 地址的说明位于“验证缩放单元节点访问权限和运行状况”第 16 页。

若要查看或编辑 WinRM 受信任的主机,请启动提升的 PowerShell 会话:

  • 查看受信任的主机。

若要查看当前受信任的主机,请在 PowerShell 中运行:

  • 编辑受信任的主机。

如果紧急恢复控制台服务器 (ERCS) IP 不存在,请运行以下内容以为受信任的主机设置新值,将 *<ERCS01_IP*、*<ERCS02_IP* 和 *<ERCS03_IP* 替换为在 Azure Stack Hub 管理门户中定义的三个特权终结点 IP:

连接到特权终结点

在 PAW 上,打开提升的 PowerShell 会话并运行下列两个命令。 将 * <ERCS_IP * 替换为某个特权终结点实例的 IP,如本过程前面所述。 出现提示时,输入客户提供的特权终结点 (PEP) 凭据。

关闭特权终结点

若要关闭特权终结点会话,请运行以下内容:

延伸阅读

若要详细了解如何连接到特权终结点并使用这些终结点,请参阅在 Azure Stack中心使用特权终结点