Enable-PSRemoting -Force 一键完成远程管理基础配置,包括启动WinRM服务、创建HTTP监听器、添加防火墙规则、配置远程端点及放宽本地账户限制,并需管理员权限运行。
直接在管理员权限的 powershell 中运行 enable-psremoting -force 即可一键完成远程管理环境的基础配置。它不是“点一下就全通”,而是自动执行一整套必要动作,但前提是目标机器是 windows 系统且你有本地管理员权限。
必须以管理员身份运行
右键“Windows PowerShell(管理员)”或“终端(管理员)”,选择“以管理员身份运行”。普通用户权限会报错“拒绝访问”,因为该命令要修改系统服务、防火墙规则和安全策略。
基础命令与常用组合
以下命令按推荐顺序排列,覆盖大多数实际场景:
-
最简启用:在 Windows Server 上通常够用
Enable-PSRemoting -Force -
客户端系统(Win10/Win11)必加参数:若网络位置被识别为“公用”,默认禁止启用,需跳过检查
Enable-PSRemoting -Force -SkipNetworkProfileCheck -
静默部署(如脚本中):不提示确认,也不输出冗余信息
Enable-PSRemoting -Force -SkipNetworkProfileCheck -Confirm:$false
它实际做了哪些事?
这条命令不是黑盒,背后会依次执行:
- 启动并设 WinRM 服务为“自动启动”
- 创建监听器,接受任意 IP 的 HTTP(5985)请求
- 自动添加 Windows 防火墙入站规则(名称含 WINRM-HTTP-In-TCP)
- 配置两个 PowerShell 远程端点(如
PowerShell.7和PowerShell.7.4.3),供后续New-PSSession指定使用 - 放宽本地账户远程登录限制(设置
LocalAccountTokenFilterPolicy) - 重启 WinRM 服务使全部变更生效
验证是否成功
运行后建议快速验证关键项:
- 检查服务状态:
Get-Service WinRM | Select Status, StartType→ 应为 Running / Automatic - 查看监听器:
winrm enumerate winrm/config/listener→ 输出中应含Address = *和Transport = HTTP - 测试本机回环:
Invoke-Command -ComputerName localhost -ScriptBlock { $PSVersionTable.PSVersion }→ 能返回版本即说明端点已就绪


















