Kerberos 令牌大小依赖组成员的数量。在一些大量使用组成员的企业环境中,令牌的大小可以超过PowerShell远程处理允许的限制。这样的化,PowerShell远程处理出错,显示模糊的错误信息。
要启用PowerShell远程管理,你可以通过更改注册表的键值来增加支持的令牌大小。
#Source: http://www.miru.ch/how-the-kerberos-token-size-can-affect-winrm-and-other-kerberos-based-services/ New-ItemProperty HKLM:\SYSTEM\CurrentControlSet\Services\HTTP\Parameters `-Name "MaxFieldLength" -Value 65335 -PropertyType "DWORD" New-ItemProperty HKLM:\SYSTEM\CurrentControlSet\Services\HTTP\Parameters `-Name "MaxRequestBytes" -Value 40000 -PropertyType "DWORD"
原文链接:PowerShell Remoting with Large Token Size
本文链接: https://www.pstips.net/powershell-remoting-with-large-token-size.html
请尊重原作者和编辑的辛勤劳动,欢迎转载,并注明出处!
请尊重原作者和编辑的辛勤劳动,欢迎转载,并注明出处!
利用kerberos可以让授权用户不用输入密码就可以访问客户端
利用Credssp可以让远程端访问其它电脑共享盘