我有两台生产服务器(Windows Server 2008、终端服务器),我想在这些服务器上启用 PowerShell 远程命令。在运行之前需要考虑哪些安全威胁?
Enable-PSRemoting -force
在这些服务器上?
答案1
是的,绝对如此 - 但对于曾经存在的每一种远程管理方法来说都是如此。
暴露给哪里以及允许连接哪些主机是造成风险的一个重要因素 - 允许互联网上的任何人连接比允许 LAN 上的少数主机连接要不安全得多。还值得记住的是,这是一个相当新的协议,它必然会在某个时候发现一些漏洞。
您是否应该这样做最终需要根据您计划的具体部署以及您的组织对风险的承受能力来做出决定;我们实际上无法提出建议。