Automação
Requisitos para automação no DataDike PAM: como habilitar WinRM e OpenSSH nos ativos Windows e Linux para rotação de senhas e execução remota de comandos.
Atualizado
Isto foi útil?
Isto foi útil?
winrm enumerate winrm/config/listenerGet-Service WinRMStatus Name DisplayName
------ ---- -----------
Running WinRM Windows Remote Management (WS-Management)Set-Item WSMan:\localhost\Client\TrustedHosts -Value "NOME_DO_HOST"Set-Item WSMan:\localhost\Client\TrustedHosts -Value "*"netsh advfirewall firewall add rule name="WinRM" dir=in action=allow protocol=TCP localport=5985# Instalar OpenSSH Server
Get-WindowsCapability -Online | Where-Object Name -like 'OpenSSH.Server*' | Add-WindowsCapability –Online
# Iniciar e configurar o serviço para automático
Set-Service -Name sshd -StartupType 'Automatic'
Start-Service sshd
# Resolver o IP atual do cliente.datadike.com (coloque o seu endereço)!
$RemoteHost = "cliente.datadike.com"
$RemoteIP = (Resolve-DnsName $RemoteHost -Type A | Select-Object -First 1 -ExpandProperty IPAddress)
Write-Host "IP resolvido para $RemoteHost: $RemoteIP"
# Criar regra de firewall restrita para o IP resolvido
New-NetFirewallRule -Name "sshd-$RemoteHost" `
-DisplayName "OpenSSH Server (sshd) - $RemoteHost" `
-Enabled True `
-Direction Inbound `
-Protocol TCP `
-Action Allow `
-LocalPort 22 `
-RemoteAddress $RemoteIP
dism /Online /Add-Capability /CapabilityName:OpenSSH.Server~~~~0.0.1.0