WinRM 【Windows Remote Management】

概要

WinRM(Windows Remote Management)とは、Windows ServerWindows PowerShellを遠隔から操作する機能。他のWindowsコンピュータコマンドラインを呼び出してコマンド実行プログラムの起動などをうことができる。

IPネットワークを通じて他のコンピュータWindowsアクセスし、PowerShellを操作できるようにする。データ伝送にHTTPを、管理データの記述と交換手順にWebサービス標準の一つである「WS-Management」(Web Services for Management)を利用する。

Windows Server 2012 R2以降に組み込まれ、標準で有効に設定されている。サーバ側の待ち受けポート番号として、標準ではTCPの5985番、SSL/TLSによる暗号化を併用する場合は5986番を使用する。これらは設定により変更することもできる。

ユーザーの認証方式として、LAN内などでコンピュータ名を使用してアクセス可能な場合はKerberos認証インターネットを経由するなどIPアドレスアクセスする場合はNTLM認証が標準で選択される。標準ではAdministratorsグループに属する管理者ユーザーしか使用できないようになっている。

認証後のコマンド送信や結果の受信などのやり取りを暗号化することができ、Kerberos認証の場合は双方の交渉によって決定(デフォルトでは鍵長256ビットAES)、NTLM認証の場合は鍵長128ビットRC4暗号化される。認証HTTPBASIC認証を用い、通信暗号化わない構成を選択することもできる。

Windowsを遠隔操作する標準的な機能としては他に、コマンドレット実行するコンピュータ名を指定する方法(RPC基盤としている)や、リモートデスクトップ接続を利用してデスクトップ画面を遠隔から操作する方式などがある。

(2021.11.3更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる