Test-WSMan
WinRM サービスがローカル コンピューターまたはリモート コンピューターで実行されているかどうかをテストします。
構文
Test-WSMan
[[-ComputerName] <String>]
[-Authentication <AuthenticationMechanism>]
[-Port <Int32>]
[-UseSSL]
[-ApplicationName <String>]
[-Credential <PSCredential>]
[-CertificateThumbprint <String>]
[<CommonParameters>]
説明
このコマンドレットは、Windows プラットフォームでのみ使用できます。
Test-WSMan
コマンドレットは、WinRM サービスがローカル コンピューターとリモート コンピューターのどちらで実行されているかを決定する識別要求を送信します。 テスト対象のコンピューターがサービスを実行している場合、コマンドレットには、WS-Management ID スキーマ、プロトコル バージョン、製品ベンダー、およびテスト済みサービスの製品バージョンが表示されます。
例
例 1: WinRM サービスの状態を確認する
Test-WSMan
このコマンドは、WinRM サービスがローカル コンピューター上で実行されているか、リモート コンピューター上で実行されているかを決定します。
例 2: リモート コンピューター上の WinRM サービスの状態を確認する
Test-WSMan -ComputerName "server01"
このコマンドは、WinRM サービスが server01 コンピューターで実行されているかどうかを判断します。
例 3: WinRM サービスの状態とオペレーティング システムのバージョンを確認する
Test-WSMan -Authentication default
このコマンドは、認証パラメーターを使用して、WS-Management (WinRM) サービスがローカル コンピューターで実行されているかどうかをテストします。
認証パラメーターを使用すると、Test-WSMan
はオペレーティング システムのバージョンを返します。
例 4: リモート コンピューター上の WinRM サービスと OS バージョンの状態を確認する
Test-WSMan -ComputerName "server01" -Authentication default
このコマンドは、認証パラメーターを使用して、WS-Management (WinRM) サービスが server01 という名前のコンピューターで実行されているかどうかをテストします。
認証パラメーターを使用すると、Test-WSMan
はオペレーティング システムのバージョンを返します。
パラメーター
-ApplicationName
接続内のアプリケーション名を指定します。 ApplicationName パラメーターの既定値は WSMAN です。 リモート エンドポイントの完全な識別子は、次の形式です。
<Transport>://<Server>:<Port>/<ApplicationName>
例: http://server01:8080/WSMAN
セッションをホストするインターネット インフォメーション サービス (IIS) は、このエンドポイントを持つ要求を指定されたアプリケーションに転送します。 WSMAN のこの既定の設定は、ほとんどの用途に適しています。 このパラメーターは、多くのコンピューターが Windows PowerShell を実行している 1 台のコンピューターへのリモート接続を確立する場合に使用するように設計されています。 この場合、IIS は Web Services for Management (WS-Management) をホストして効率を高めます。
型: | String |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-Authentication
サーバーで使用する認証メカニズムを指定します。 このパラメーターに使用できる値は次のとおりです。
-
Basic
- 基本は、ユーザー名とパスワードがクリア テキストでサーバーまたはプロキシに送信されるスキームです。 -
Default
- WS-Management プロトコルによって実装された認証方法を使用します。 これが既定値です。 - 1 - ダイジェストは、チャレンジにサーバー指定のデータ文字列を使用するチャレンジ応答スキームです。
-
Kerberos
- クライアント コンピューターとサーバーは、Kerberos 証明書を使用して相互に認証します。 -
Negotiate
- ネゴシエートは、認証に使用するスキームを決定するためにサーバーまたはプロキシとネゴシエートするチャレンジ応答スキームです。 たとえば、このパラメーター値を使用すると、ネゴシエーションで Kerberos プロトコルと NTLM のどちらを使用するかを判断できます。 -
CredSSP
- 資格情報セキュリティ サポート プロバイダー (CredSSP) 認証を使用します。これにより、ユーザーは資格情報を委任できます。 このオプションは、1 台のリモート コンピューターで実行されるが、他のリモート コンピューターからデータを収集したり、他のリモート コンピューターで追加のコマンドを実行したりするコマンド用に設計されています。
注意
CredSSP は、ローカル コンピューターからリモート コンピューターにユーザーの資格情報を委任します。 この方法により、リモート操作のセキュリティ リスクが高まります。 リモート コンピューターが侵害された場合、資格情報が渡されるときに、資格情報を使用してネットワーク セッションを制御できます。
大事な
Authentication パラメーターを指定しない場合、Test-WSMan
要求は認証を使用せずにリモート コンピューターに匿名で送信されます。 要求が匿名で行われた場合、オペレーティング システムのバージョンに固有の情報は返されません。 代わりに、このコマンドレットはオペレーティング システムのバージョンとサービス パック レベル (OS: 0.0.0 SP: 0.0) の null 値を表示します。
型: | AuthenticationMechanism |
Aliases: | auth, am |
指定可能な値: | None, Default, Digest, Negotiate, Basic, Kerberos, ClientCertificate, Credssp |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-CertificateThumbprint
このアクションを実行するアクセス許可を持つユーザー アカウントのデジタル公開キー証明書 (X509) を指定します。 証明書の拇印を入力します。
証明書は、クライアント証明書ベースの認証で使用されます。 これらはローカル ユーザー アカウントにのみマップできます。ドメイン アカウントでは機能しません。
証明書の拇印を取得するには、Windows PowerShell 証明書: ドライブの Get-Item または Get-ChildItem
コマンドを使用します。
型: | String |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-ComputerName
管理操作を実行する対象のコンピューターを指定します。 値には、完全修飾ドメイン名、NetBIOS 名、または IP アドレスを指定できます。 ローカル コンピューター名を使用するか、localhost を使用するか、ドット (.
) を使用してローカル コンピューターを指定します。 ローカル コンピューターが既定です。 リモート コンピューターがユーザーとは別のドメインにある場合は、完全修飾ドメイン名を使用する必要があります。 このパラメーターの値をコマンドレットにパイプできます。
型: | String |
Aliases: | cn |
配置: | 0 |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | True |
ワイルドカード文字を受け取る: | False |
-Credential
このアクションを実行するアクセス許可を持つユーザー アカウントを指定します。 既定値は現在のユーザーです。 User01、Domain01\User01、User@Domain.comなどのユーザー名を入力します。 または、Get-Credential
コマンドレットによって返されるオブジェクトなど、PSCredential オブジェクトを入力します。 ユーザー名を入力すると、このコマンドレットによってパスワードの入力が求められます。
型: | PSCredential |
Aliases: | cred, c |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | True |
ワイルドカード文字を受け取る: | False |
-Port
クライアントが WinRM サービスに接続するときに使用するポートを指定します。 トランスポートが HTTP の場合、既定のポートは 80 です。 トランスポートが HTTPS の場合、既定のポートは 443 です。
トランスポートとして HTTPS を使用する場合、ComputerName パラメーターの値は、サーバーの証明書の共通名 (CN) と一致する必要があります。
型: | Int32 |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-UseSSL
リモート コンピューターへの接続を確立するために Secure Sockets Layer (SSL) プロトコルを使用することを指定します。 既定では、SSL は使用されません。
WS-Management は、ネットワーク経由で送信されるすべての Windows PowerShell コンテンツを暗号化します。 UseSSL パラメーターを使用すると、HTTP ではなく HTTPS の追加保護を指定できます。 接続に使用されているポートで SSL を使用できず、このパラメーターを指定すると、コマンドは失敗します。
型: | SwitchParameter |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
入力
None
このコマンドレットにオブジェクトをパイプすることはできません。
出力
このコマンドレットは、テストの結果を表す XmlElement オブジェクトを返します。
メモ
既定では、Test-WSMan
コマンドレットは認証を使用せずに WinRM サービスに対してクエリを実行し、オペレーティング システムのバージョンに固有の情報を返しません。 代わりに、オペレーティング システムのバージョンとサービス パック レベル (OS: 0.0.0 SP: 0.0) の null 値が表示されます。
関連リンク
PowerShell