是否可以仅委派足够的权限给用户,以便用户只能使用远程 Powershell 会话?
我有一组有限的脚本,我想使用指定的服务帐户从中心位置针对一组服务器运行这些脚本。
我不希望这个服务用户能够执行诸如登录计算机之类的操作。
这可能吗?删除登录权限是否也会删除执行远程 Powershell 会话的权限?
答案1
Powershell Remoting/WinRM 会话是网络登录。因此,如果您想阻止该用户登录计算机交互式地,拒绝他或她登录控制台的能力,并拒绝通过远程桌面登录的能力。通过本地安全策略或组策略(如果计算机在域中)执行此操作。这意味着用户帐户仍然能够建立 Powershell 远程会话,但无法以交互方式登录同一台计算机。