Enable-PSSessionConfiguration

ローカル コンピューター上のセッション構成を有効にします。

構文

Enable-PSSessionConfiguration
      [[-Name] <String[]>]
      [-Force]
      [-SecurityDescriptorSddl <String>]
      [-SkipNetworkProfileCheck]
      [-NoServiceRestart]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]

説明

Enable-PSSessionConfiguration コマンドレットを使用すると、Disable-PSSessionConfigurationまたはDisable-PSRemotingコマンドレット、または Register-PSSessionConfigurationAccessMode パラメーターを使用するなど、無効にされた登録済みのセッション構成が有効になります。 これは、ユーザーに応じてカスタマイズされたセッション構成を管理するために、システム管理者向けに設計された高度なコマンドレットです。

パラメーターがない場合、 Enable-PSSessionConfiguration では、セッションに使用される既定の構成である Microsoft.PowerShell 構成が有効になります。

Enable-PSSessionConfiguration は、影響を受けるセッション構成のセキュリティ記述子から Deny_All 設定を削除し、任意の IP アドレスで要求を受け入れるリスナーをオンにして、WinRM サービスを再起動します。 PowerShell 3.0 以降では、セッション構成 (WSMan:\<computer>\PlugIn\<SessionConfigurationName>\Enabled) の Enabled プロパティの値も True に設定Enable-PSSessionConfiguration。 ただし、 Enable-PSSessionConfiguration では、ローカル コンピューターのユーザーのみがセッション構成に使用できる Network_Deny_All (AccessMode=Local) セキュリティ記述子設定は削除または変更されません。

例 1: 既定のセッションを再度有効にする

この例では、コンピューターの既定のセッション構成Microsoft.PowerShell を再度有効にします。

Enable-PSSessionConfiguration

例 2: 指定したセッションを再度有効にする

この例では、コンピューターで MaintenanceShell および AdminShell セッション構成を再度有効にします。

Enable-PSSessionConfiguration -Name MaintenanceShell, AdminShell

例 3: すべてのセッションを再度有効にする

この例では、コンピューター上のすべてのセッション構成を再度有効にします。 これらのコマンドは同等です。 そのため、いずれかを使用できます。

Enable-PSSessionConfiguration -Name *
Get-PSSessionConfiguration | Enable-PSSessionConfiguration

Enable-PSSessionConfiguration は、既に有効になっているセッション構成を有効にした場合、エラーを生成しません。

例 4: セッションを再度有効にして、新しいセキュリティ記述子を指定する

この例では、 MaintenanceShell セッション構成を再度有効にし、構成の新しいセキュリティ記述子を指定します。

$sddl = "O:NSG:BAD:P(A;;GXGWGR;;;BA)(A;;GAGR;;;S-1-5-21-123456789-188441444-3100496)S:P"
Enable-PSSessionConfiguration -Name MaintenanceShell -SecurityDescriptorSDDL $sddl

パラメーター

-Confirm

コマンドレットの実行前に確認を求めるメッセージが表示されます。

型:SwitchParameter
Aliases:cf
配置:Named
規定値:False
必須:False
パイプライン入力を受け取る:False
ワイルドカード文字を受け取る:False

-Force

コマンドレットが確認を求めず、プロンプトを表示せずに WinRM サービスを再起動することを示します。 サービスを再起動すると、構成の変更が有効になります。

再起動を防ぎ、再起動プロンプトを表示しないようにするには、 NoServiceRestart パラメーターを使用します。

型:SwitchParameter
配置:Named
規定値:None
必須:False
パイプライン入力を受け取る:False
ワイルドカード文字を受け取る:False

-Name

有効にするセッション構成の名前を指定します。 1 つまたは複数の構成名を入力します。 ワイルドカード文字を使用できます。

構成名またはセッション構成オブジェクトを含む文字列をパイプ処理して、 Enable-PSSessionConfigurationすることもできます。

このパラメーターを省略すると、 Enable-PSSessionConfigurationMicrosoft.PowerShell セッション構成を有効にします。

型:String[]
配置:0
規定値:None
必須:False
パイプライン入力を受け取る:True
ワイルドカード文字を受け取る:True

-NoServiceRestart

コマンドレットがサービスを再起動しないことを示します。

型:SwitchParameter
配置:Named
規定値:None
必須:False
パイプライン入力を受け取る:False
ワイルドカード文字を受け取る:False

-SecurityDescriptorSddl

このコマンドレットがセッション構成のセキュリティ記述子を置き換えるセキュリティ記述子を指定します。

このパラメーターを省略した場合、 Enable-PSSessionConfiguration は、セキュリティ記述子からすべての拒否項目のみを削除します。

型:String
配置:Named
規定値:None
必須:False
パイプライン入力を受け取る:False
ワイルドカード文字を受け取る:False

-SkipNetworkProfileCheck

コンピューターがパブリック ネットワーク上にある場合に、このコマンドレットでセッション構成を有効にすることを示します。 このパラメーターは、同じローカル サブネット内のコンピューターに対してのみリモート アクセスを許可する、パブリック ネットワークのファイアウォール規則を有効にします。 既定では、 Enable-PSSessionConfiguration はパブリック ネットワークで失敗します。

このパラメーターは、Windows オペレーティング システムのクライアント バージョン用に設計されています。 Windows オペレーティング システムのサーバー バージョンには、パブリック ネットワーク用のローカル サブネット ファイアウォール規則があります。 ただし、Windows オペレーティング システムのサーバー バージョンでローカル サブネットのファイアウォール規則が無効になっている場合は、このパラメーターを再度有効にします。

ローカル サブネットの制限を削除し、パブリック ネットワーク上のすべての場所からリモート アクセスを有効にするには、NetSecurity モジュールの Set-NetFirewallRule コマンドレットを使用します。 詳細については、Enable-PSRemotingを参照してください。

このパラメーターは PowerShell 3.0 で導入されました。

型:SwitchParameter
配置:Named
規定値:None
必須:False
パイプライン入力を受け取る:False
ワイルドカード文字を受け取る:False

-WhatIf

コマンドレットの実行時に発生する内容を示します。 このコマンドレットは実行されません。

型:SwitchParameter
Aliases:wi
配置:Named
規定値:False
必須:False
パイプライン入力を受け取る:False
ワイルドカード文字を受け取る:False

入力

Microsoft.PowerShell.Commands.PSSessionConfigurationCommands

セッション構成オブジェクトをこのコマンドレットにパイプできます。

String

セッション構成の名前を含む文字列をこのコマンドレットにパイプできます。

出力

None

このコマンドレットは、出力を返しません。

メモ

このコマンドレットを使用するには、 Run as administrator オプションを使用して PowerShell を起動する必要があります。