설치 가이드 - 파워셸

파워쉘

개요

이 앱을 사용하여 온프레미스 Windows 서버/호스트에서 PowerShell 명령을 실행할 수 있습니다. 이 앱은 오케스트레이션 서버를 사용하여 온프레미스 네트워크와 통신합니다.


권장 PowerShell 버전: 5.1

설명

오케스트레이션 앱을 사용하면 워크플로우를 통해 다양한 시스템 및 애플리케이션에 걸쳐 반복 가능한 작업과 행동을 자동화할 수 있습니다.


이 앱과 관련된 모든 문서는 다음 URL을 통해 액세스할 수 있습니다

https://support.freshservice.com/en/support/solutions/folders/50000000621


이 앱에서 지원하는 주요 작업은 다음과 같습니다.

1. 명령 실행

2. 인라인 연결을 사용하여 명령 실행


작동 원리

이 앱은 Windows 서버와 동일한 사설 네트워크에 위치한 오케스트레이션 서버의 도움을 받아 온프레미스 Windows 서버와 통신하며, 에이전트 역할을 합니다.

오케스트레이션 서버는 사설 네트워크 내부에서 포트 443을 통해 안전한 아웃바운드 연결을 설정하고, 들어오는 앱 요청을 확인합니다.

 

아웃바운드 연결을 통해 앱 요청을 받으면, 오케스트레이션 서버는 WinRM  - Windows 원격 관리(Windows Remote Management)를 사용하여 동일한 사설 네트워크 내의 Windows 서버와 통신합니다.


 

사전 요구 사항

  1. 오케스트레이션 서버 설치

오케스트레이션 서버는 Windows 서버에 설치 프로그램을 사용하여 설치해야 합니다. 이 설치 프로그램은 Freshservice 테넌트의 관리자 모듈, 서비스 데스크 생산성 > 오케스트레이션 센터 > 오케스트레이션 서버 > Windows 설치 프로그램 다운로드”에서 찾을 수 있습니다.

오케스트레이션 서버 설치에 대한 자세한 내용은 오케스트레이션 서버 솔루션 문서를 참조하십시오.


오케스트레이션 서버는 WinRM 리스너 포트를 통해 대상 Windows 서버에 액세스할 수 있는 별도의 Windows 서버에 설치하는 것이 좋습니다.


  1. WinRM quickconfig 명령 

1.  대상 Windows 머신에서 Powershell 터미널을 엽니다. 

2. Powershell 터미널에서 다음 명령을 실행합니다: 

winrm quickconfig

    

    참고: 위 명령은 포트 5985에서 WinRM 리스너를 구성합니다.


    HTTPS를 통한 WinRM 리스너 구성

winrm quickconfig -transport:https


참고: 위 명령은 포트 5986에서 WinRM 리스너를 구성합니다.


SSL을 사용하여 WinRM 리스너를 구성하는 방법에 대한 자세한 정보는 공식 Microsoft 문서를 참조하십시오.


연결 유형(SSL 또는 기타)에 따라 winrm quickconfig 명령을 실행한 후, 다음 명령으로 WinRM 리스너 포트를 확인할 수 있습니다 -

winrm enumerate winrm/config/listener


HTTPS를 통한 WinRM 리스너의 경우, 포트가 명시적으로 지정되지 않는 한 다음과 같은 방식으로 응답을 받게 됩니다 -


 리스너

    주소 = *

    전송 = HTTPS

    포트 = 5986

    호스트 이름 = heimdalls.internal.com

    활성화됨 = true

    URLPrefix = wsman

    인증서 지문 = <your-cert-thumbprint>

    ListeningOn = 10.0.3.15, 127.0.0.1, 169.254.195.74, ::1,  fe80::5efe:10.0.3.15%4, fe80::5efe:169.254.195.74%7,  fe80::153e:398e:1707:f6c6%3, fe80::cd13:eaaf:6931:c34a%2


HTTP를 통한 WinRM 리스너의 경우, 포트가 명시적으로 지정되지 않는 한 다음과 같은 방식으로 응답을 받게 됩니다 -


리스너

    주소 = *

    전송 = HTTP

    포트 = 5985

    호스트 이름

    활성화됨 = true

    URLPrefix = wsman

    인증서 지문

    ListeningOn = 10.0.3.15, 127.0.0.1, 169.254.195.74, ::1, fe80::5efe:10.0.3.15%4, fe80::5efe:169.254.195.74%7, fe80::153e:398e:1707:f6c6%3, fe80::cd13:eaaf:6931:c34a%2



“winrm quickconfig” 명령은 무엇을 하나요?

"winrm quickconfig" 명령은 다음 작업을 수행합니다:

  1. WinRM 서비스를 시작하고 서비스 시작 유형을 자동 시작으로 설정합니다.

  2. HTTP 또는 HTTPS를 사용하여 WS-Management 프로토콜 메시지를 송수신하는 포트에 대한 리스너를 구성합니다.

  3. WinRM 서비스에 대한 ICF(인터넷 연결 방화벽) 예외를 정의하고 HTTP 및 HTTPS 포트를 엽니다.



참고

winrm quickconfig 명령은 현재 사용자 프로필에 대해서만 방화벽 예외를 만듭니다. 따라서 방화벽 프로필이 어떤 이유로든 변경된 경우, 새 프로필에 대한 방화벽 예외를 활성화하려면 winrm quickconfig를 실행해야 합니다. 그렇지 않으면 예외가 허용되지 않을 수 있습니다. 자세한 내용은 여기를 참조하십시오.


설치 매개변수

앱은 설치 중 다음 매개변수를 필요로 합니다. 이 매개변수는 앱에서 온프레미스 Windows 서버로의 호출을 인증하는 데 사용됩니다.


  1.  Windows 서버 IP:

Windows 서버의 IP 주소입니다. 서버 구성에 따라 사설 IP 또는 공용 IP일 수 있습니다. 

사설 IP 주소는 PowerShell 터미널에서 다음 명령을 사용하여 검색할 수 있습니다: 

ipconfig /all

 

명령 결과에서 IPv4 주소를 복사합니다.



  1.  Windows 서버 사용자 이름: 

Windows 서버에 로그인하는 데 사용되는 사용자 이름입니다.


중요

앱 구성에 지정된 사용자는 관리자이거나 내장 그룹 원격 관리 사용자에 추가된 사용자여야 합니다.


  1. Windows 서버 비밀번호:

대상 Windows 서버에서 사용자를 인증하는 데 사용되는 비밀번호입니다.


  1. WinRM 포트:

기본 WinRM 포트는 HTTP를 통한 통신의 경우 5985이며, HTTPS를 통한 통신의 경우 5986입니다. WinRM 포트가 명시적으로 구성되지 않는 한, 앱 구성에서 동일한 포트를 사용해야 하며, 사전 요구 사항 2단계에서 언급한 대로 해당 포트에 WinRM 리스너를 구성해야 합니다.




  1. SSL 연결 사용?

Windows 서버로의 연결이 HTTPS(SSL 인증서 구성됨)를 통해 이루어지는지 또는 HTTP(SSL 인증서 구성되지 않음)를 통해 이루어지는지를 지정합니다.

True로 설정하면 Windows 서버로의 통신이 HTTPS를 통해 이루어집니다. False로 설정하면 Windows 서버로의 통신이 HTTP를 통해 이루어집니다.


  1. SSL 인증서 검증 비활성화? (선택 사항)

SSL 인증서 검증이 수행되어야 하는지 여부를 지정합니다.

    True로 설정하면 SSL 인증서 검증이 수행되지 않습니다.

    False로 설정하면 SSL 인증서 검증이 수행됩니다.

    기본값은 'true'이며, 따라서 기본 SSL 인증서 검증은 수행되지 않습니다.


참고: 현재 자체 서명 인증서 및 개인 CA에서 획득한 인증서는 지원되지 않으며, 자체 서명 인증서의 경우 검증(SSL 인증서 검증 비활성화)을 비활성화해야 합니다.


네트워킹 요구 사항

앱 작업을 실행하기 전에 다음 네트워크 통신이 설정되어 있는지 확인하십시오 -


  1. 오케스트레이션 서버에서 대상 Windows 서버로의 기본 WinRM 포트(또는 구성에 따른 사용자 정의 포트)에서의 통신이 활성화되어야 합니다. telnet 유틸리티를 사용하여 열린 WinRM 포트를 확인할 수 있습니다.



“앱 작업 테스트”를 사용하여 연결 확인

워크플로우 자동화기의 앱 노드 내에서 “앱 작업 테스트” 기능을 사용하여 오케스트레이션 서버와 Windows 서버 간의 연결을 확인할 수 있습니다.  원격으로 PowerShell 명령을 실행하려고 합니다.


면책 조항:

“앱 작업 테스트”를 사용하면 대상 Windows 머신에서 작업이 실행됩니다.




문제 해결을 위한 FAQ 문서를 확인하세요. 자세한 정보는 여기


이 문서가 도움이 되었나요?

Freshservice AI 도우미

설치 가이드 - 파워셸

AI 어시스턴트 초기화 중...