1.7 KiB
1.7 KiB
ММФБ — ПК Юрия Витальевича
Hostname
DESKTOP-UFULDJQ
Доступ
- NetBird:
100.70.173.66 - ОС: Windows 10 Pro 22H2 (build 19045.6456)
- Пользователь:
claude/Kl@udeD1ag!2026- Группы: Администраторы, Пользователи удалённо
- WinRM: HTTP 5985, Basic + AllowUnencrypted
Подключение с Mac
python3 -c "
import winrm
s = winrm.Session('http://100.70.173.66:5985/wsman', auth=('claude', 'Kl@udeD1ag!2026'), transport='basic')
r = s.run_cmd('<команда>')
print(r.std_out.decode('cp866', errors='replace'))
"
Настройка (2026-04-24)
- Создан юзер
claude, добавлен в Administrators (SID S-1-5-32-544) и Remote Desktop Users (SID S-1-5-32-555). winrm quickconfig -force— запущена служба WinRM.Set-NetConnectionProfile -NetworkCategory Private— сеть в Private (иначе firewall блокировал WinRM).winrm set winrm/config/service '@{AllowUnencrypted="true"}'+ Basic auth.- Firewall rule
WinRM-HTTPна порт 5985. LocalAccountTokenFilterPolicy=1в реестре — снимает UAC remote restriction для локальных админов.
Грабли
- На русской Windows группа "Администраторы", а не "Administrators" —
net localgroup Administrators claude /addне работает, нужноAdd-LocalGroupMember -SID S-1-5-32-544 -Member claude. - Без
LocalAccountTokenFilterPolicy=1локальные админы получают 401 по WinRM. - Если сеть "Общедоступная" — WinRM firewall-rule не создастся, нужно перевести в Private.