New-CimSession
建立 CIM 會話。
語法
New-CimSession
[-Authentication <PasswordAuthenticationMechanism>]
[[-Credential] <PSCredential>]
[[-ComputerName] <String[]>]
[-Name <String>]
[-OperationTimeoutSec <UInt32>]
[-SkipTestConnection]
[-Port <UInt32>]
[-SessionOption <CimSessionOptions>]
[<CommonParameters>]
New-CimSession
[-CertificateThumbprint <String>]
[[-ComputerName] <String[]>]
[-Name <String>]
[-OperationTimeoutSec <UInt32>]
[-SkipTestConnection]
[-Port <UInt32>]
[-SessionOption <CimSessionOptions>]
[<CommonParameters>]
Description
New-CimSession
Cmdlet 會建立 CIM 會話。
CIM 會話是客戶端物件,代表本機計算機或遠端電腦的連線。
CIM 會話包含連線的相關信息,例如 ComputerName、用於連線的通訊協定、會話標識碼和實例標識碼。
此 Cmdlet 會傳回可由所有其他 CIM Cmdlet 使用的 CIM 會話物件。
範例
範例 1:使用預設選項建立 CIM 會話
New-CimSession
此命令會建立具有預設選項的本機 CIM 會話。
如果未指定 ComputerName,New-CimSession
建立本機計算機的 DCOM 會話。
範例 2:建立特定電腦的 CIM 會話
New-CimSession -ComputerName Server01
此命令會在 ComputerName所指定的電腦上建立 CIM 作業階段。
根據預設,New-CimSession
指定 ComputerName 時,會建立 WsMan 會話。
範例 3:建立多部計算機的 CIM 會話
New-CimSession -ComputerName Server01,Server02,Server03
此命令會在逗號分隔清單中,ComputerName所指定的每部計算機建立 CIM 會話。
範例 4:建立具有易記名稱的 CIM 工作階段
您可以使用 CIM 工作階段的易記名稱,輕鬆地參考其他 CIM Cmdlet 中的工作階段,例如,Get-CimSession。
New-CimSession -ComputerName Server01,Server02 -Name FileServers
Get-CimSession -Name File*
此命令會在逗號分隔清單中,針對 ComputerName所指定的每部計算機建立遠端 CIM 會話,並藉由指定 Name,將易記名稱指派給新的會話。
範例 5:使用 PSCredential 物件建立計算機的 CIM 會話
New-CimSession -ComputerName Server01 -Credential $cred -Authentication Negotiate
此命令會使用 Credential所指定的 PSCredential 物件,以及 Authentication所指定的驗證類型,ComputerName所指定的電腦建立 CIM 會話。
您可以使用 Get-Credential
Cmdlet 來建立 PSCredential 物件。
範例 6:使用特定埠建立電腦 CIM 會話
New-CimSession -ComputerName Server01 -Port 1234
此命令會使用 Port所指定的 TCP 連接埠,對 ComputerName 指定的電腦建立 CIM 會話。
範例 7:使用 DCOM 建立 CIM 會話
$SessionOption = New-CimSessionOption -Protocol DCOM
New-CimSession -ComputerName Server1 -SessionOption $SessionOption
此命令會使用分散式 COM (DCOM) 通訊協定來建立 CIM 會話,而不是 WSMan。
參數
-Authentication
指定用於使用者認證的驗證類型。 此參數可接受的值為:
- 違約
- 消化
- 談判
- 基本
- Kerberos
- NtlmDomain
- CredSsp
您無法使用 NtlmDomain 驗證類型來連線到本機電腦。 CredSSP 驗證僅適用於 Windows Vista、Windows Server 2008 和更新版本的 Windows。
注意:認證安全性服務提供者 (CredSSP) 驗證,其中使用者的認證會傳遞至要驗證的遠端計算機,其設計目的是需要對多個資源進行驗證的命令,例如存取遠端網路共用。 此機制會增加遠端作業的安全性風險。 如果遠端電腦遭到入侵,傳遞給它的認證可用來控制網路會話。
類型: | PasswordAuthenticationMechanism |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | True |
接受萬用字元: | False |
-CertificateThumbprint
指定具有執行此動作許可權之用戶帳戶的數位公鑰憑證 (X.509)。 輸入憑證的憑證指紋。
憑證用於客戶端憑證型驗證。 它們只能對應至本機用戶帳戶;它們不適用於網域帳戶。
若要取得憑證指紋,請使用PowerShell憑證提供者中的 Get-Item
或 Get-ChildItem
Cmdlet。
如需使用 PowerShell 憑證提供者的詳細資訊,請輸入 Get-Help Certificate
,或請參閱 憑證提供者。
類型: | String |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | True |
接受萬用字元: | False |
-ComputerName
指定要建立 CIM 工作階段的電腦名稱。 指定單一計算機名稱,或以逗號分隔的多個計算機名稱。
如果未指定 ComputerName,則會建立本機計算機的 CIM 會話。
您可以使用下列其中一種格式指定電腦名稱的值:
- 一或多個 NetBIOS 名稱
- 一或多個IP位址
- 一或多個完整功能變數名稱。
如果計算機位於與使用者不同的網域中,您必須指定完整功能變數名稱。
您也可以使用管線將計算機名稱(引號)傳遞至 New-CimSession
。
類型: | String[] |
別名: | CN, ServerName |
Position: | 1 |
預設值: | None |
必要: | False |
接受管線輸入: | True |
接受萬用字元: | False |
-Credential
指定具有執行此動作許可權的用戶帳戶。 如果未指定 認證,則會使用目前的用戶帳戶。
使用下列其中一種格式指定 Credential 的值:
- 用戶名稱:“User01”
- 功能變數名稱和使用者名稱:“Domain01\User01”
- 用戶主體名稱:“User@Domain.com”
- PSCredential 物件,例如
Get-Credential
Cmdlet 所傳回的物件。
當您輸入使用者名稱時,系統會提示您輸入密碼。
類型: | PSCredential |
Position: | 2 |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
-Name
指定 CIM 工作階段的易記名稱。
使用其他 Cmdlet 時,您可以使用名稱來參考 CIM 會話,例如 Get-CimSession
Cmdlet。
名稱不一定是計算機或目前會話的唯一名稱。
類型: | String |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | True |
接受萬用字元: | False |
-OperationTimeoutSec
Cmdlet 等候伺服器回應的持續時間。
根據預設,此參數的值是0,這表示 Cmdlet 會使用伺服器的預設逾時值。
如果 OperationTimeoutSec 參數設定為小於 3 分鐘強固連線重試逾時的值,則網路失敗超過 OperationTimeoutSec 參數的值無法復原,因為伺服器上的作業會在用戶端重新連線之前逾時。
類型: | UInt32 |
別名: | OT |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | True |
接受萬用字元: | False |
-Port
指定用於此連線之遠端電腦上的網路埠。 若要連線到遠端電腦,遠端計算機必須接聽連線所使用的埠。 默認埠為 5985(適用於 HTTP 的 WinRM 連接埠)和 5986(適用於 HTTPS 的 WinRM 連接埠)。
使用替代埠之前,您必須在遠端電腦上設定 WinRM 接聽程式,以在該埠接聽。 使用下列命令來設定接聽程式:
winrm delete winrm/config/listener?Address=*+Transport=HTTP
winrm create winrm/config/listener?Address=*+Transport=HTTP @{Port="\<port-number>"}
除非您必須,否則請勿使用 Port 參數。 命令中的埠設定會套用至命令執行所在的所有計算機或會話。 替代埠設定可能會防止命令在所有計算機上執行。
類型: | UInt32 |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | True |
接受萬用字元: | False |
-SessionOption
設定新 CIM 工作階段的進階選項。
輸入使用 New-CimSessionOption
Cmdlet 建立的 CimSessionOption 物件名稱。
類型: | CimSessionOptions |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | True |
接受萬用字元: | False |
-SkipTestConnection
根據預設,New-CimSession
Cmdlet 會建立與遠端 WS-Management 端點的連線,原因有兩個:若要確認遠端伺服器正在接聽使用 Port 參數所指定的埠號碼,以及驗證指定的帳戶認證。
驗證是使用標準 WS-Identity 作業來完成。
如果遠端 WS-Management 端點無法使用 WS-Identify,或是想要減少一些數據傳輸時間,您可以新增 SkipTestConnection switch 參數。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | True |
接受萬用字元: | False |
輸入
None
此 Cmdlet 不接受任何輸入。