## WinRM über GPO aktivieren
1. Öffnen Sie die Gruppenrichtlinien-Verwaltungskonsole (GPMC).
* Drücken Sie Windows-Taste + R Geben Sie gpmc.msc ein und klicken Sie auf OK .
2. Erweitern Sie in der GPMC den Container „Gruppenrichtlinienobjekte“ und klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinienobjekt (GPO), das Sie konfigurieren möchten.
3. Wählen Sie Bearbeiten aus dem Kontextmenü.
4. Navigieren Sie im Gruppenrichtlinienverwaltungs-Editor zu Computerkonfiguration> Richtlinien> Administrative Vorlagen> Windows-Komponenten> Windows-Remoteverwaltung (WinRM) .
5. Doppelklicken Sie auf Remote-WMI-Aufrufe (Instrumentierung) zulassen Richtlinieneinstellung.
6. Wählen Sie Aktiviert und klicken Sie auf OK .
7. Doppelklicken Sie auf den WinRM-Dienst Richtlinieneinstellung.
8. Wählen Sie Aktiviert und klicken Sie auf OK .
9. Schließen Sie den Gruppenrichtlinienverwaltungs-Editor.
WinRM über GPO konfigurieren
1. Erweitern Sie in der Gruppenrichtlinien-Verwaltungskonsole (GPMC) den Container „Gruppenrichtlinienobjekte“ und klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinienobjekt, das Sie konfigurieren möchten.
2. Wählen Sie Bearbeiten aus dem Kontextmenü.
3. Navigieren Sie im Gruppenrichtlinienverwaltungs-Editor zu Computerkonfiguration> Richtlinien> Administrative Vorlagen> Windows-Komponenten> Windows-Remoteverwaltung (WinRM)> WinRM-Dienst .
4. Doppelklicken Sie auf Remotezugriff über Standardauthentifizierung (HTTP) zulassen Richtlinieneinstellung.
5. Wählen Sie Aktiviert und klicken Sie auf Anzeigen .
6. Im Bereich Basisauthentifizierung (HTTP) Konfigurieren Sie im Dialogfeld „Einstellungen“ die folgenden Einstellungen:
* Fernzugriff über Standardauthentifizierung (HTTP) zulassen: Wählen Sie Aktivieren um den Fernzugriff auf WinRM über die HTTP-Basisauthentifizierung zu ermöglichen.
* Sicherheitsüberwachung der Basisauthentifizierung aktivieren: Wählen Sie Aktivieren um grundlegende Authentifizierungssicherheitsereignisse zu überwachen.
* Anmeldebeschränkungen für Remotedesktopdienste-Clients: Wählen Sie Nur Verbindungen von Netzwerk-Clients zulassen um den Fernzugriff auf WinRM über die Basisauthentifizierung nur auf Netzwerk-Clients zu beschränken.
* Zulässige Clients: Geben Sie die Netzwerk-Clients an, die über die Basisauthentifizierung auf WinRM zugreifen dürfen. Sie können Platzhalter (* und ?) verwenden, um einen Bereich von Clients anzugeben. Sie können beispielsweise „*.contoso.com“ angeben, um alle Clients in der Domäne „contoso.com“ zuzulassen.
7. Klicken Sie auf OK um die Änderungen zu speichern.
8. Schließen Sie den Gruppenrichtlinienverwaltungs-Editor.