WinRM默认已安装但需手动启用:先启动服务并设为自动,再执行winrm quickconfig创建HTTP监听器(5985端口)及防火墙规则,最后用winrm enumerate验证监听器、winrs测试连通性。

Windows Server 的远程管理(WinRM)默认已安装,但必须手动启用并配置监听器和防火墙规则才能真正使用。关键不是“装没装”,而是“启没启、听没听、通不通”。
确认 WinRM 服务状态
WinRM 服务在 Windows Server 2008 及更新版本上默认存在,但启动类型常为“手动”或“延迟自动”。需确保服务正在运行:
- 以管理员身份打开 PowerShell 或命令提示符
- 执行:Get-Service WinRM 或 sc query winrm
- 若状态为 Stopped,先运行:Start-Service WinRM
- 再设为自动启动:Set-Service WinRM -StartupType Automatic
运行快速配置(推荐初用)
winrm quickconfig 是最直接的启用方式,它一次性完成服务启动、监听器创建和防火墙放行:
- 管理员权限下运行:winrm quickconfig(可简写为 winrm qc)
- 输入 y 确认,系统将创建 HTTP 监听器(端口 5985),并添加防火墙例外
- 如需 HTTPS 支持(更安全,尤其非域环境),改用:winrm quickconfig -transport:https
- 注意:该命令只对当前活动的防火墙配置文件生效;切换网络类型(如从“域”变“专用”)后需重跑
验证监听器与基础配置
配置完成后,务必检查是否真正就绪:
- 查看监听器是否建立:winrm enumerate winrm/config/listener —— 应返回类似 http://*:5985 或 https://*:5986
- 检查整体配置:winrm get winrm/config,重点关注 Service/AllowUnencrypted 和 Service/Auth/Basic 是否符合安全要求
- 若需允许 Basic 认证(如脚本调用),运行:winrm set winrm/config/service/auth @{Basic="true"}
- 若仅允许特定 IP 连接(增强安全),设置信任主机:winrm set winrm/config/client @{TrustedHosts="192.168.1.10,192.168.1.11"}
客户端连接测试
在另一台 Windows 机器(客户端)上验证能否成功交互:
- 先在客户端也运行 winrm quickconfig 或至少启用 WinRM 服务
- 若不在同一域,需提前在客户端配置信任目标服务器:winrm set winrm/config/client @{TrustedHosts="目标IP"}
- 测试命令:winrs -r:http://目标IP:5985 dir c:\(HTTP)或 winrs -r:https://目标IP ipconfig(HTTPS)
- 成功返回目录列表或网络信息,即表示远程管理通道已通

















