工作组中PowerShell远程需三步:目标机运行Enable-PSRemoting -Force启用WinRM HTTP监听;控制端用Set-Item设置TrustedHosts白名单;连接时必须用-Credential显式提供目标本地账户凭据。
在工作组网络环境中配置 powershell 远程信任关系,核心是绕过域环境的自动身份验证机制,用显式信任 + 凭据传递的方式建立连接。整个过程分三步:目标机启用远程、控制端添加可信主机、连接时提供有效凭据。不依赖域控,但需手动确保通信双方基础服务就绪。
目标主机必须启用 WinRM 并监听 HTTP(默认5985)
这一步在被管理的电脑上以管理员身份执行:
- 运行
Enable-PSRemoting -Force
它会自动启动 WinRM 服务、设为开机自启、开放防火墙端口、注册 HTTP 监听器 - 验证监听是否生效:运行
winrm enumerate winrm/config/listener,看到含Transport = HTTP的输出即成功 - 若提示“网络位置为公用”,加
-Force可跳过警告(内网环境安全可控)
控制端需将目标 IP 或主机名加入 TrustedHosts 白名单
在你自己的电脑(发起连接的一方)上,以管理员身份打开 PowerShell:
- 添加单台:
Set-Item WSMan:\localhost\Client\TrustedHosts -Value "192.168.1.100" -Force - 添加多台(逗号分隔,无空格):
Set-Item WSMan:\localhost\Client\TrustedHosts -Value "192.168.1.100,192.168.1.101,server02" -Force - 查看当前设置:
Get-Item WSMan:\localhost\Client\TrustedHosts - ⚠️ 注意:
*表示信任所有主机,仅限物理隔离的测试内网,生产环境禁用
连接时必须显式提供目标机本地账户凭据
PowerShell 不会自动复用当前登录凭据,需手动输入:
- 交互式会话:
Enter-PSSession -ComputerName 192.168.1.100 -Credential (Get-Credential) - 执行单条命令:
Invoke-Command -ComputerName 192.168.1.100 -ScriptBlock { hostname } -Credential (Get-Credential) - 使用前请确认目标机存在该本地账户(如 Administrator 或其他有管理员权限的用户),且密码正确
不复杂但容易忽略


















