Récupération d'informations, configuration par WinRM

Опубликовано: 11 Май 2026
на канале: LJP-Infos
1,048
39

Cette vidéo présente quelques bases sur la configuration d'un poste Windows à distance avec WinRM.
WinRm est le service qui permet de se connecter à distance sur un serveur puis de travailler en PowerShell Dessus.
Pour configurer un système, ou récupérer des informations, on doit utiliser PowerShell.

Time code:
00:00 Introduction
01:16 Le contexte de la vidéo
03:52 la "Collecte d’informations sur les ordinateurs"
05:58 Renommer, mettre une IP fixe
11:07 Passer une machine dans un domaine
15:40 Activer désactiver le RDP
18:39 Installer un rôle un service de rôle
21:51 Configurer un service
23:03 Créer une GPO
27:26 Ou trouver la GPO, aller au plus simple
29:31 Conclusion


Le Fichier texte utilisé pour les commandes:
############################################

A adapter avec vos IP,

get-history
invoke-history
Get-Content (Get-PSReadlineOption).HistorySavePath
Get-WmiObject SoftwareLicensingService
Get-WmiObject SoftwareLicensingService -ComputerName NomDeMonPoste
#Get-CimInstance -ClassName [tab]
Get-CimInstance -ClassName Win32_ComputerSystem
Get-CimInstance -ClassName Win32_QuickFixEngineering
#Rename-Computer -NewName MyNewName
Rename-Computer -NewName MonNomOriginal"
shutdown /t 0 /r

get-command |where name -like get-net*
Get-NetAdapter
Get-NetIPInterface
#New-NetIPAddress –InterfaceIndex XXX –IPAddress XXX.XXX.XXX.XXX –PrefixLength 24 –DefaultGateway XXX.XXX.XXX.YYY
#Remove-NetIPAddress
#Set-NetIPInterface -InterfaceIndex XXX -Dhcp {Enabled/Disabled}
Get-NetIPAddress -InterfaceIndex XXX
Get-DnsClientServerAddress -InterfaceIndex XXX
#Set-DnsClientServerAddress -InterfaceIndex XXX -ServerAddresses XXX.XXX.XXX.ZZZ
{XXX.XXX.XXX.YYY, XXX.XXX.XXX.ZZZ}


Get-ADComputer -filter *
Get-ADComputer -Filter * | select-object -expandproperty name | Sort-Object

enter-pssession XXX.XXX.XXX.XXX -Credential "XXXXXX"
hostname
#add-Computer -DomainName MonDomaine.loc -DomainCredential MonDomaine\administrateur -OUPath "OU=Computers,OU=MonOu,DC=MonDC,DC=MonExt"
#Add-Computer -DomainName MonDomaine.loc -DomainCredential "" -OUPath "OU=Computers,OU=MonOu,DC=MonDC,DC=MonExt"
Add-Computer -DomainName MonDomaine.loc -DomainCredential "MonDomaine\administrateur"
shutdown /r /t 0


enter-pssession XXX.XXX.XXX.XXX -Credential "MonDomaine\administrateur"
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name "fDenyTSConnections" -Value 0
get-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name "fDenyTSConnections"

get-WindowsFeature
#get-WindowsFeature -computername XXX
install-WindowsFeature RSAT-DFS-Mgmt-Con
add-windowscapability &&& install-WindowsFeature
#remove-WindowsFeature RSAT-DFS-Mgmt-Con

enter-pssession XXX.XXX.XXX.XXX -Credential "MonDomaine\administrateur"

********************************

Load required modules to set GPO in Active Directory
Import-Module ActiveDirectory
Import-Module GroupPolicy

Define variables
$GPOName = 'GPO-NEW_VAR_ENV'
$DefaultNC = ( [ADSI]"LDAP://RootDSE" ).defaultNamingContext.Value
#$TargetOU = 'OU=MY_SPECIFiC_OU,' + $defaultNC
$TargetOU = $DefaultNC

Create new GPO
$GPO = New-GPO -Name $GPOName

Add elements to modify registry key with GPO
Set-GPPrefRegistryValue -Name $GPOName -Action Update -Context User -Key 'HKCU\Environment' -Type String -ValueName 'Ma_Var_env' -Value 'La valeur de ma var env personnalisée' | out-null

Link new GPO (to exec it)
New-GPLink -Name $GPOName -Target $TargetOU | out-null

********************************

Import-Module ActiveDirectory
Import-Module GroupPolicy

$GPO = New-GPO -Name "My_Other_GPO"
Set-GPPrefRegistryValue -Name "My_Other_GPO" -Action Update -Context User -Key 'HKCU\Environment' -Type String -ValueName 'Ma_Var_env2' -Value 'La valeur de ma var env personnalisée N°2' | out-null