WinRM远程执行命令教程详解
本文详细介绍了如何利用Windows自带的WinRS工具,通过已启用WinRM服务的远程Windows主机安全、高效地执行命令和脚本——从WinRM服务的快速配置、Basic/Kerberos双认证方式的选择与设置,到使用IP或域名调用单行CMD/PowerShell命令、巧妙传入本地脚本逻辑,再到精准排查DNS解析失败、服务未启动、权限不足、401认证错误等高频问题,为系统管理员和运维人员提供了一套开箱即用、兼顾内网效率与域环境安全性的远程命令执行完整方案。

如果您希望在远程 Windows 计算机上执行命令或脚本,但本地无法使用传统远程桌面连接,则可能是由于目标系统已启用 WinRM 服务且网络策略允许 WinRS 调用。以下是通过 WinRS 在远程 Windows 主机上运行命令的具体操作方法:
一、确认远程主机已启用 WinRM 服务
WinRS 依赖于远程主机上运行的 Windows Remote Management(WinRM)服务。若该服务未启动或未配置监听,WinRS 将无法建立连接。需在远程计算机上以管理员权限执行配置命令。
1、以管理员身份打开 PowerShell 或命令提示符。
2、运行 winrm quickconfig 命令,自动启用服务、设置监听器并配置防火墙规则。
3、如需允许 HTTP 非加密通信(仅限受信任内网),执行 winrm set winrm/config/service '@{AllowUnencrypted="true"}'。
4、运行 winrm set winrm/config/service/auth '@{Basic="true"}' 启用 Basic 认证(需配合 HTTPS 或受信网络使用)。
二、使用 WinRS 执行单条命令
WinRS 是 Windows 自带的轻量级远程命令行工具,适用于快速调用 CMD 或 PowerShell 命令,无需完整会话。其语法简洁,支持凭据指定与端口自定义。
1、在本地计算机打开命令提示符(无需管理员权限,但账户需有远程目标的管理员权限)。
2、输入基本格式:winrs -r:http://192.168.1.100:5985 -u:DOMAIN\username -p:password cmd,其中 IP 替换为远程地址,端口默认为 5985(HTTP)或 5986(HTTPS)。
3、若仅执行单条命令(如查询系统信息),使用:winrs -r:http://192.168.1.100 ipconfig /all。
4、添加 -encrypt:false 参数可禁用加密(仅当远程 WinRM 明确允许非加密时有效)。
三、通过 WinRS 运行本地 PowerShell 脚本
WinRS 不直接支持上传并执行本地 .ps1 文件,但可通过命令拼接方式将脚本内容作为字符串传入 PowerShell -Command 执行,适用于短脚本或已编码逻辑。
1、将 PowerShell 脚本内容转换为单行字符串,例如:Get-Process | Where-Object {$_.CPU -gt 100} | Select-Object Name,CPU。
2、在本地命令行中构造调用:winrs -r:http://192.168.1.100 powershell -Command "Get-Process | Where-Object {$_.CPU -gt 100} | Select-Object Name,CPU"。
3、若脚本含双引号,需对内部引号进行转义,或改用单引号包裹整个 PowerShell 命令字符串。
4、如需执行多语句,用分号连接,例如:winrs -r:http://192.168.1.100 powershell -Command "Set-Location C:\Temp; Get-ChildItem *.log"。
四、使用 Kerberos 认证免密登录远程主机
当本地与远程主机同属一个 Active Directory 域且用户已登录域账户时,可利用 Kerberos 协议实现无密码认证,提升安全性与自动化能力。
1、确保本地计算机时间与域控制器偏差不超过 5 分钟,否则 Kerberos 票据将被拒绝。
2、在本地运行 klist 检查是否存在有效的 TGT(Ticket Granting Ticket)。
3、若无票据,运行 kinit username@DOMAIN.COM(需安装 Windows ADK 或第三方 Kerberos 工具)或重新登录域账户。
4、执行 WinRS 命令时省略 -u 和 -p 参数:winrs -r:http://server01.domain.com hostname,系统将自动使用当前域凭证协商认证。
五、处理常见连接失败错误
WinRS 连接失败通常源于网络层阻断、WinRM 配置不一致或认证失败。不同错误码对应不同修复路径,需逐项排查。
1、若返回 ERROR_WINHTTP_NAME_NOT_RESOLVED,检查远程主机名能否被 DNS 解析,或直接使用 IP 地址替代主机名。
2、若提示 The client cannot connect to the destination specified,验证远程 WinRM 服务状态:在目标机运行 Get-Service winrm,确认状态为 Running。
3、若出现 Access is denied,确认本地账户已在远程主机的 Administrators 组中,并在远程执行 winrm configSDDL default 检查安全描述符是否限制了当前用户。
4、若报错 The WinRM client received an HTTP status code of 401,说明认证失败,需检查是否启用了 Basic 认证且凭据正确,或切换为 Kerberos 方式。
理论要掌握,实操不能落!以上关于《WinRM远程执行命令教程详解》的详细介绍,大家都掌握了吧!如果想要继续提升自己的能力,那么就来关注golang学习网公众号吧!
Win10激活状态查询及剩余时间方法
- 上一篇
- Win10激活状态查询及剩余时间方法
- 下一篇
- CSS负边距实用技巧与应用解析
-
- 文章 · 软件教程 | 11小时前 | docker · 软件教程 · Docker Compose 网络 自定义网络 服务名访问 容器通信 Compose DNS
- Docker Compose 自定义网络并用服务名互相访问
- 483浏览 收藏
-
- 文章 · 软件教程 | 13小时前 | vs code · 软件教程 · VS Code 扩展 工作区信任 Tasks Restricted Mode
- VS Code 用工作区信任隔离陌生仓库的扩展与任务
- 306浏览 收藏
-
- 文章 · 软件教程 | 15小时前 | Node.js · vs code · VS Code 远程调试 断点调试 launch.json Remote-SSH Node.js inspect
- VS Code 配置 launch.json 调试远程服务进程
- 181浏览 收藏
-
- 文章 · 软件教程 | 17小时前 | 开发环境 · docker · vs code · 团队协作 · docker 开发环境 项目依赖 devcontainer.json VS Code Dev Container VS Code扩展
- VS Code 用 Dev Container 固化扩展与开发依赖
- 304浏览 收藏
-
- 文章 · 软件教程 | 19小时前 | 开发环境 · VS Code SSH配置 Remote SSH 远端设置 Remote Settings
- VS Code Remote SSH 连接后配置远端专属设置
- 233浏览 收藏
-
- 文章 · 软件教程 | 22小时前 |
- VS Code 创建项目专用 Profile 并只同步需要的配置
- 396浏览 收藏
-
- 文章 · 软件教程 | 1天前 | 软件教程 · 环境变量 接口测试 Postman Collection Runner
- Postman 怎么用 Collection Runner 注入不同环境变量
- 440浏览 收藏
-
- 文章 · 软件教程 | 1天前 | Chrome Chrome DevTools 性能追踪 Performance
- Chrome DevTools 怎么导出并重新载入性能追踪
- 128浏览 收藏
-
- 文章 · 软件教程 | 1天前 | 开发环境 · Git Git worktree 现有分支 独立目录 多工作树
- Git worktree 怎么把现有分支签出到独立目录
- 195浏览 收藏
-
- 文章 · 软件教程 | 1天前 |
- IntelliJ IDEA Local History 怎么恢复未提交的目录
- 241浏览 收藏
-
- 文章 · 软件教程 | 1天前 | docker · 软件教程 · Docker Compose 单服务构建 with-dependencies 容器重建 Compose依赖
- Docker Compose 怎么只重新构建一个服务及其依赖
- 403浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 371次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 436次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 448次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 393次使用
-
- MMBench
- MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
- 218次使用
-
- VS Code 怎么给 Go 项目配置测试任务:tasks.json 运行与结果验收
- 2026-07-09 501浏览
-
- Windows 11 如何开启 HEIF 图片支持
- 2026-05-31 501浏览
-
- TikTok用户画像与付费订阅变现方法
- 2026-05-27 501浏览
-
- 学信网学历翻译件申请方法
- 2026-05-27 501浏览
-
- Windows 11 24H2 更新失败0x80070005解决方法
- 2026-05-26 501浏览

