αααα»ααααααααΆαααΆαααα
α·ααααααααΆαααααΆαααα
αααΆαααΈαααΈαααΌα αα αααα»ααα·ααααααΆααΌαααααα α¬ααΆα’αααααΆαααα Microsoft αα·αααα·ααααααααα½αααααα ααα·αααααΈαα½ααααΆααααααΆαααααααααααααΆαααααα½α ααα»ααααααααα·ααααααΆα’αααΈααααα·ααΆαα’αααΈαααααα
ααΆαααααααΆαααΆαααΊα
αΆαααααΆαααααΆαααααααΆαααααα»ααααα»αααΆαααααΆαααα
αααΆαααΈαααααΈαααΌ ααΈαααααααΆααααααΆααααΆαααααααααΌαααΆαααααααα
ααΆααααααααααΆαααααααααααααα½α (ααααΆααα½α WinRM ααΆαα½α HTTPS) α¬αα·αααααΎαααΆαααααΆαα (ααααΆααα½α RDP αα
αααΆαααΈααα·αααα·ααα
αααα
αααααα) α
ααΌα
αααααααα
αααααααΆαααααααΆαααααααα
αααααΎαααα‘αΎαα
ααααα - ααΆαααα
αααα αα ααΌααΌα‘αΆ - ααΆαααα Ansible α§ααΆα ααααα½ααΆααΈ
jborean93.win_openssh
αααααΆαααααα»αααΉααα·ααΆαα’αααΈα ααα»α ααααΌααααααα’αααΈαααΆααα’ααααΊα αααΆααααΆαα¬αα·α ααΆαα½αααΉαα ααα»α ααααα αααα
αααα»αα ααααααααααΆααααΆααααααααααα αααααα·ααααα»αααααΆααααΆαααααΆ ααΌα ααααααΆαα·αααααΌαααΆαααααΆαα’ααααααΎααΆαα αααα»αααΆαααα·ααααααα
ααΌα
αααα ααΌαααΆαααααΆαα
ααααααΆαα
α»αααααααααα»α αα
αααααα
ααα
ααα
αΌα C: αααααα·ααΈ FilesOpenSSH
α
ααα»α
α
αΆαααΆα
ααααααΆααααααα·ααααα·ααΆαααααΉαααααΌαα ααΆααα αααααααα αα·ααααα»αα’ααααααααααααα
ααΆαααα‘αΎαααααΆαααααααααααΎααααααΈα ααα‘αΎα-sshd.ps1 αααααΆαααΈααΆαααα αααα»ααααααα
powershell.exe -ExecutionPolicy Bypass -File install-sshd.ps1
α’αα»ααααΆαα±ααααΆαααΆααααααΆααα αΌααα ααΎα ααα 22α
New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH Server (sshd)' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22
ααΆαααααααΆαα α’αΆααααααα New-NetFirewallRule ααααΎαα ααΎ Windows Server 2012 αα·ααααααα αα αααα»αααααααααα αΆαααααα»α (α¬αα»αααααΌαααααΎαα») α’αααα’αΆα ααααΎααΆααααααααΆα
netsh advfirewall firewall add rule name=sshd dir=in action=allow protocol=TCP localport=22
ααΎαα αΆααααααΎαααααΆααααα
net start sshd
αα αααα αΆααααααΎα αααααΆαααΈαααΉαααααΌαααΆααααααΎααααααααααααααααα· (ααααα·αααΎααΆαα) αα αααα»α % programdata%ssh
ααΎαα’αΆα ααΎαααααΎαααΆα autostart ααααααΆαααα αα ααααααααααααααα αΆααααααΎααααααΆααααααααΆα
Set-Service sshd -StartupType Automatic
α’αααααα’αΆα ααααΆααααααΌααααααΆααααααααΆααααΆαααΎα (αααααΆααααΈααα‘αΎααα½α ααααΆαααΎαααΊ cmd):
New-ItemProperty -Path "HKLM:SOFTWAREOpenSSH" -Name DefaultShell -Value "C:WindowsSystem32WindowsPowerShellv1.0powershell.exe" -PropertyType String -Force
ααΆααααααΆααα α’αααααααΌααααααααΆααααααΌαααΆα αααΆαα
ααΎααΆαα’αααΈααΆαααααΆαα?
α αΎααααααΆααααααΎααααα αααΆα sshd_configαααααΎαααΉαααΆαα C: αα·αααααααααααα·ααΈα α§ααΆα αααα
PasswordAuthentication no
PubkeyAuthentication yes
α αΎααααααΎαααα―αααΆααααα»αααα’αααααααΎααααΆαα .sshα αΎααα αααα»αααΆα―αααΆα ααΆαα’αα»ααααΆα. ααΎααααααααααΆααΆααααα ααΈαααα
ααΆααααααΆααααααΆααα ααΆαααα’αααααααΎααααΆαααα αααα»αααα―αααΆααααααΆαααΈααΆαααα αα½αααααΆααα·αααα·ααααααα α―αααΆααααα
ααα»ααααααααα·αααΎα’αααααΆααααα αΆααΆαα½ααααα αΆααα α’ααααααααα’αΆα αα·αααΆααααα½ααα·αα·ααααα·αααα·αα αααα»αααΆααααααα
StrictModes no
ααααα·ααΈααααα αααα»α C: αααααα·ααΈ FilesOpenSSH ααΆα 2 ααααααΈα (FixHostFilePermissions.ps1, FixUserFilePermissions.ps1) ααααα½αααααα»αααααα·αααΆαααΆαααααα·α αα αααα»αααΆααα½ααα»ααα·αααα· αα½αααΆααααΆαα½α ααΆαα’αα»ααααΆαααα»αααααααααΆααα ααα»αααα½αα ααα½α αα½ααααα·αα α»ααααααα
αα»αααααα α αΆααααααΎαααααΆααααα‘αΎααα·α sshd αααααΆααααΈα’αα»ααααααΆαααααΆααααααΌαα
ru-mbp-666:infrastructure$ ssh [email protected] -i ~/.ssh/id_rsa
Windows PowerShell
Copyright (C) 2016 Microsoft Corporation. All rights reserved.
PS C:UsersAdministrator> Get-Host
Name : ConsoleHost
Version : 5.1.14393.2791
InstanceId : 653210bd-6f58-445e-80a0-66f66666f6f6
UI : System.Management.Automation.Internal.Host.InternalHostUserInterface
CurrentCulture : en-US
CurrentUICulture : en-US
PrivateData : Microsoft.PowerShell.ConsoleHost+ConsoleColorProxy
DebuggerEnabled : True
IsRunspacePushed : False
Runspace : System.Management.Automation.Runspaces.LocalRunspace
PS C:UsersAdministrator>
αα»ααααααααα· / αα»ααα·ααααα·αααααααΆαααα
αααα»α:
- αα·ααΈααΆααααααααααααΆααααα»αααΆαααααΆαααα
αααΆαααΈαααα
αα ααααααααΆααααΆαααΈα Windows αα·α αα½α ααΆαα·αααΆαα’αΆαααα’α½αααααΆααααΆαααα ααααααα
ααΌα αααααα ααΈαααααΎααα ααΆαααα ssh α αΎααα ααΈαααααΎαααααΎ rdp,
α αΎαααΆααΌαα ααΆαα’αα»ααααααα’αααα»αααΆαα½ααααααΆαααΊααΆααααΌαααΌααααααααΈ ssh ααααΌαα αΎα RDP ααααααΆααααΆα - ααΆαααΆααααα½αααααΆαααα‘αΎα
αααα»ααα·αααΆαααα αααΆααααΆααα - ααααΏαααααΆααααααΆαααα·αααααΎααΆαααΆαα½ααααΆαααΈαααΈα
ααααΆα
αα·αααΆααααααααΆα ααα·ααα αααααΆαα»αααΆααααααΆααααΆαααΈααα αα·αα ααα½ααα·αααααααααααΆααααααΌαα
αα»ααα·ααααα·:
- αα·ααααα½α RDP ααΆαααααα»αααα
αα·αβαααβα’αααΈβαααααβαααΆαβα’αΆα βααααΌαβααΆαβααααΎβααΈβαα»αααΌα, alas. αααα»αααΆααααααΆααααΆαααΆαααα GUI ααααΌαααΆαααΆαααΆαα
αααααΆααααααΎααααΆαααααα»αα’αααααα
αααααΎαααααΆαααα‘αΎαααααΌαααΆαα
αααααααα’ααααααΆαααΈ
ααααα: www.habr.com