La administración remota de Windows ( WinRM ) es la implementación de Microsoft del estándar WS-Management de DMTF . Permite acceder o intercambiar información de administración a través de una red común. Mediante objetos de script o la herramienta de línea de comandos integrada, WinRM se puede usar con cualquier equipo remoto que tenga controladores de administración de placa base (BMC) para adquirir datos. En equipos con Windows, incluido WinRM, también se pueden obtener ciertos datos proporcionados por la Instrumentalización de administración de Windows (WMI) . [ 1 ]
Componentes
- API de scripting de WinRM: Proporciona una interfaz de programación de aplicaciones que permite a los scripts adquirir datos de forma remota desde equipos que realizan operaciones de WS-Management.
- winrm.cmd: Herramienta de línea de comandos integrada para la administración del sistema que permite al operador de la máquina configurar WinRM. Su implementación consiste en un archivo de Visual Basic Scripting (VBS) Edition (Winrm.vbs) escrito mediante la API de scripting de WinRM mencionada anteriormente.
- winrs.exe: Otra herramienta de línea de comandos que permite la ejecución remota de la mayoría de los comandos de Cmd.exe. Esta herramienta utiliza el protocolo WS-Management.
- Controlador de la Interfaz de Gestión de Plataforma Inteligente (IPMI) : Proporciona gestión de hardware y facilita el control del hardware del servidor remoto a través de BMC. IPMI resulta especialmente útil cuando el sistema operativo no está en funcionamiento o desplegado, ya que permite continuar las operaciones remotas del hardware y software.
- Complemento WMI: Permite que los datos WMI estén disponibles para los clientes WinRM. [ 2 ]
- Servicio WMI: Utiliza el complemento WMI para proporcionar los datos o el control solicitados y también puede usarse para adquirir datos de la mayoría de las clases WMI. Algunos ejemplos incluyen Win32_Process, además de cualquier dato proporcionado por IPMI.
- Protocolo WS-Management: Web Services Management es un estándar abierto de DMTF que define un protocolo basado en SOAP para la gestión de servidores, dispositivos, aplicaciones y diversos servicios web. WS-Management proporciona una forma común para que los sistemas accedan e intercambien información de gestión en toda la infraestructura de TI . [ 3 ]
- Puertos: Por defecto, WinRM HTTPS utiliza el puerto 5986, y HTTP utiliza el puerto 5985. Por defecto, el puerto 5985 está en modo de escucha, pero el puerto 5986 debe habilitarse.
Usos comunes

Ansible se comunica con servidores Windows a través de WinRM utilizando el paquete Python pywinrm y puede ejecutar de forma remota scripts y comandos de PowerShell . [ 4 ]
El servidor secreto de Thycotic también aprovecha WinRM para habilitar el acceso remoto a PowerShell. [ 5 ]
El software SolarWinds Server and Application Monitoring (SAM) utiliza un servidor WinRM en los servidores monitorizados para su integración con PowerShell. [ 6 ]
CloudBolt aprovecha WinRM como parte de Blueprints, Server Actions y CB Plugins para ejecutar scripts remotos en servidores Windows usando el módulo pywinrm de Python . [ 7 ]
Seguridad
WinRM utiliza Kerberos para la autenticación inicial de forma predeterminada. Esto garantiza que las credenciales reales nunca se envíen en las comunicaciones cliente-servidor , sino que se base en funciones como el hash y los tickets para establecer la conexión. [ 8 ] Aunque los oyentes de WinRM se pueden configurar para cifrar todas las comunicaciones mediante HTTPS , con el uso de Kerberos, incluso si se utiliza HTTP sin cifrar, toda la comunicación se cifra mediante una clave simétrica de 256 bits una vez finalizada la fase de autenticación. El uso de HTTPS con WinRM proporciona seguridad adicional al garantizar la identidad del servidor mediante certificados SSL/TLS, lo que impide que un atacante se haga pasar por él. [ 9 ]
Referencias
- ↑ windows-sdk-content. "Administración remota de Windows - Aplicaciones de Windows" . docs.microsoft.com . Consultado el 21 de febrero de 2019 .
- ↑ windows-sdk-content. "Glosario de administración remota de Windows - Aplicaciones de Windows" . docs.microsoft.com . Consultado el 21 de febrero de 2019 .
- ↑ windows-sdk-content. "Acerca de la administración remota de Windows - Aplicaciones de Windows" . docs.microsoft.com . Consultado el 21 de febrero de 2019 .
- ↑ "Administración remota de Windows: documentación de Ansible" . docs.ansible.com . Consultado el 21 de febrero de 2019 .
- ↑ "Apoyo a Thycotic" . thycotic.force.com . Consultado el 21 de febrero de 2019 .
- ↑ "Crear un oyente HTTPS de WinRM" . SolarWinds Worldwide, LLC. Ayuda y soporte . 24/03/2016 . Consultado el 24/02/2019 .
- ↑ "Scripts remotos — Documentación de CloudBolt 8.7" . docs.cloudbolt.io . Consultado el 4 de junio de 2019 .
- ↑ "Cómo: Configurar WINRM para HTTPS" . support.microsoft.com . Consultado el 24 de febrero de 2019 .
- ↑ FoxDeploy (8 de febrero de 2017). "¿Es seguro WinRM o necesito HTTPS?" . FoxDeploy.com . Consultado el 24 de febrero de 2019 .
Enlaces externos
- Administración remota de Windows - Aplicaciones de Windows | Microsoft Docs
- Comandos de Windows
- Gestión de redes
- Administración de Windows
- Componentes de Windows