Учетная запись WinRM
18 августа 2025 г.
Евгения Житникова
Технический редактор
Создание учетной записи
Учетные записи типа WinRM используются для безагентного сканирования Windows-активов.
Для создания учетной записи типа WinRM необходимо указать:
- метод аутентификации:
- basic,
- ntlm
- kerberos,
- имя пользователя и пароль,
- список хостов, к которым будет привязана данная учетная запись.
При создании учетной записи winrm с методом авторизации ntlm необходимо указать пользователя в формате FQDN, например, user@domain.example.
Для kerberos имя пользователя должно быть не в FQDN формате и не в формате DOMAIN\username. Например, если пользователь user@domain.example, то нужно указать user.
Для метода kerberos дополнительно нужно указать:
- IP адрес центра распределения ключей,
- область, в которой расположен центр распределения ключа (должна соответствовать имени домена).
Для создания учетной записи на странице «Учетные записи» нужно выбрать пункт меню «Добавить учетную запись».
Для учетных записей заполняются обязательные поля:
- хранилище учетных записей,
- имя учетной записи,
- тип.
При создании учетной записи указывается список активов, к которым она будет привязана.
После сохранения учетной записи можно проверить подключение к любому ip-адресу. Для этого в форме редактирования учетной записи в блоке «Проверить учётную запись» нужно указать ip-адрес и нажать кнопку «Проверить».
Просмотреть список всех созданных учетных записей типа WinRM можно, установив фильтр «Тип = WinRM».
Чтобы привязать учетную запись к определенному активу, нужно в метаблоке карточки этого актива напротив соответствующего поля нажать «Добавить».
Операции с учетными записями
В Кабинете доступны следующие операции с учетными записями:
- редактирование,
- удаление,
- проверка подключения.
Все операции с учетными записями фиксируются в журналах действий пользователей (они доступны в разделе «Система / Журналы» Кабинета).
Таким образом, использование сетевого протокола WinRM для безагентного подключения является надежным и востребованным способом осуществления доступа к Windows-активам, для которых невозможна или нежелательна установка Агента.
Хотите узнать больше?
Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре
Азат Хасанов
Пресейл-менеджер