Доступ к рабочей станции с привилегированным доступом и привилегированной конечной точке

Общие сведения

Для выполнения этой процедуры необходимо подключиться к рабочей станции с привилегированным доступом (PAW). Клиент должен предоставить вам возможность подключения к рабочей станции с привилегированной станцией с помощью удаленного рабочего стола.

Настройка WinRM

Чтобы разрешить подключения к привилегированной конечной точке из рабочей станции с привилегированным доступом, убедитесь, что IP-адреса привилегированных конечных точек, определенные на портале Администратор Azure Stack Hub, заданы в качестве доверенного узла на рабочей станции с привилегированным доступом. Инструкции по получению этих IP-адресов на портале администрирования см. в разделе Проверка доступа и работоспособности узла единицы масштабирования на странице 16.

Чтобы просмотреть или изменить доверенные узлы WinRM, запустите сеанс PowerShell с повышенными привилегиями:

  • Просмотр доверенных узлов.

Чтобы просмотреть текущие доверенные узлы, в PowerShell выполните следующую команду:

  • Изменение доверенных узлов.

Если IP-адреса сервера консоли аварийного восстановления (ERCS) отсутствуют, выполните следующую команду, чтобы задать новое значение для доверенных узлов, заменив *<ERCS01_IP*, *<ERCS02_IP* и *<ERCS03_IP* тремя привилегированными IP-адресами конечных точек, определенными на портале Администратор Azure Stack Hub:

Подключение к привилегированной конечной точке

На рабочей станции с привилегированным доступом откройте сеанс PowerShell с повышенными привилегиями и выполните следующие две команды. Замените *<ERCS_IP* IP-адресом одного из привилегированных экземпляров конечной точки, как упоминалось ранее в этой процедуре. При появлении запроса введите учетные данные привилегированной конечной точки (PEP), предоставленные клиентом.

Закрытие привилегированной конечной точки

Чтобы закрыть сеанс привилегированной конечной точки, выполните следующую команду:

Дополнительные материалы

Дополнительные сведения о подключении к привилегированной конечной точке и работе с ней см. в статье Использование привилегированной конечной точки в Azure StackHub.