Windows システムのグループポリシー経由で Wi​​nRM を設定する

主な注意事項

  • プライベート ネットワークまたはドメイン ネットワーク上にいることを確認します。
  • WinRM を有効にするには必要なコマンドを実行します。
  • 構成にはグループ ポリシー管理を活用します。

WinRM の構成: リモート管理の包括的なガイド

Windows リモート管理 (WinRM) は、Microsoft がリモートコンピュータ管理用に開発した重要なプロトコルです。このガイドでは、グループ ポリシー オブジェクト (GPO) を使用して WinRM を効果的に構成し、システム管理機能を強化する方法について説明します。

GPO経由でWinRMを構成する手順

Windows システムに WinRM を設定するには、次の包括的な手順に従ってください。

ステップ1:ネットワークの種類をプライベートまたはドメインに切り替える

WinRMを使用するには、デバイスをプライベートネットワークまたはドメインネットワークに接続する必要があります。パブリックネットワークを使用している場合は、以下の手順に従って適切なネットワークに切り替えてください。

  1. 押すと Win + I Windows 設定にアクセスします。
  2. [ネットワークとインターネット]を選択します。
  3. Wi-Fiをクリックして接続を選択します。
  4. ネットワークの種類をプライベートネットワークに変更します。

プロのヒント:該当する場合は、イーサネット設定も同様に更新することを忘れないでください。

ステップ2:デバイスでWinRMが有効になっていることを確認する

システムでWinRMが有効化されていることを確認してください。Windows ServerではWinRMがあらかじめ有効化されている場合もありますが、PowerShellを使って確認することもできます。

WinRM enumerate winrm/config/listener

WinRMが有効になっていない場合、エラーメッセージが表示されます。有効にするには、次のコマンドを実行してください。

winrm quickconfig

ステップ3:グループポリシー管理コンソールを利用してWinRMを設定する

グループポリシー管理コンソール(GPMC)を使用して、複数のユーザー向けにWinRMを構成します。手順は以下のとおりです。

  1. スタート メニューから GPMC を開きます。
  2. Active Directory コンテナーを選択し、corpEnableWinRMという名前の新しい GPO を作成します。
  3. GPO を次の場所で編集します:コンピューターの構成 > ポリシー > Windows の設定 > セキュリティの設定 > システム サービス
  4. Windows リモート サービス (WS-Management) のスタートアップ モードを自動に設定します。
  5. [コンピューター ポリシー] > [設定] > [コントロール パネルの設定] > [サービス]に移動します。
  6. WinRMという名前の新しいサービス エントリを作成し、障害発生時に再起動するように設定します。
  7. 有効化: 「コンピューターの構成」>「ポリシー」>「管理用テンプレート」>「Windows コンポーネント」>「Windows リモート管理 (WinRM)」>「WinRM サービス」で、 WinRM を介したリモート サーバー管理を許可します
  8. Windows リモート シェル設定でリモート シェル アクセスを許可します。

ステップ4: GPOの更新を強制する

コマンド プロンプトを使用してクライアント デバイス上の新しい GPO 設定を更新します。

gpupdate /force

次のようにして WinRM のステータスを再度確認します。

WinRM enumerate winrm/config/listener

まとめ

効率的なシステム管理を目指すIT管理者にとって、グループポリシーオブジェクト(GPO)を介してWindowsリモート管理(WinRM)を構成することは不可欠です。ここで概説する体系的な手順に従うことで、Windows環境全体でリモート管理機能を確実に利用できるようになります。

結論

GPO経由でWinRMを構成することで、システムのリモート管理能力が向上し、組織全体で効率的かつ安全な運用を実現できます。堅牢な管理環境を構築するには、これらの手順を慎重に実行してください。

FAQ(よくある質問)

GPO 経由で Wi​​nRM を有効にする方法は?

「WinRM によるリモート サーバー管理を許可する」ポリシーを構成し、ガイドの前提条件に従っていることを確認してください。

コマンドラインから WinRM を有効にする方法は?

管理者特権のコマンド プロンプトまたは PowerShell で使用し winrm quickconfig WinRM enumerate winrm/config/listener ステータス チェックを実行します。