Compartilhar via


Instruções de instalação para conversões de computador remoto

Conectar-se com um computador remoto é uma opção para garantir que você esteja seguindo a recomendação de práticas recomendadas para seu ambiente de conversão, pois ele pode ser um ambiente mais limpo do que o computador local. Há algumas etapas que você precisará executar antes de começar a usar conversões remotas.

A comunicação remota do PowerShell deve ser habilitada no computador remoto para acesso seguro. Você também deve ter uma conta de administrador para seu computador remoto. Se você quiser se conectar usando um endereço IP, siga as instruções para se conectar a um computador remoto não conectado ao domínio.

Conectando-se a um computador remoto em um domínio confiável

Para habilitar a comunicação remota do PowerShell, execute o seguinte no computador remoto em uma janela do PowerShell como administrador:

Enable-PSRemoting -Force -SkipNetworkProfileCheck

Certifique-se de entrar em seu computador ingressado no domínio usando uma conta de domínio e não uma conta local, ou você precisará seguir as instruções de configuração para um computador não ingressado no domínio.

Configuração de portas

Se o computador remoto fizer parte de um grupo de segurança(como o Azure), você deverá configurar suas regras de segurança de rede para acessar o servidor da Ferramenta de Empacotamento MSIX.

Azul

  1. No portal do Azure, vá para Rede>Adicionar porta de entrada
  2. Clique em Básico
  3. O campo de serviço deve permanecer definido como Personalizado
  4. Defina o número da porta como 1599 (valor de porta padrão da Ferramenta de Empacotamento MSIX – isso pode ser alterado nas Configurações da ferramenta) e dê um nome à regra (por exemplo, AllowMPTServerInBound)

Outra infraestrutura

Verifique se a configuração da porta do servidor está alinhada ao valor da porta da Ferramenta de Empacotamento MSIX (o valor da porta padrão da Ferramenta de Empacotamento MSIX é 1599 – isso pode ser alterado nas Configurações da ferramenta)

Conectando-se a um computador remoto não vinculado a um domínio (inclui endereços IP)

Para um computador que não ingressou em um domínio, é necessário estar configurado com um certificado para se conectar via HTTPS.

  1. Habilite a comunicação remota do PowerShell e as regras de firewall apropriadas executando o seguinte no computador remoto em uma janela do PowerShell como administrador:
Enable-PSRemoting -Force -SkipNetworkProfileCheck  

New-NetFirewallRule -Name "Allow WinRM HTTPS" -DisplayName "WinRM HTTPS" -Enabled  True -Profile Any -Action Allow -Direction Inbound -LocalPort 5986 -Protocol TCP
  1. Gerar um certificado autoassinado, definir a configuração HTTPS do WinRM e exportar o certificado
$thumbprint = (New-SelfSignedCertificate -DnsName $env:COMPUTERNAME -CertStoreLocation Cert:\LocalMachine\My -KeyExportPolicy NonExportable).Thumbprint

$command = "winrm create winrm/config/Listener?Address=*+Transport=HTTPS @{Hostname=""$env:computername"";CertificateThumbprint=""$thumbprint""}"

cmd.exe /C $command

Export-Certificate -Cert Cert:\LocalMachine\My\$thumbprint -FilePath <path_to_cer_file>
  1. No computador local, copie o certificado exportado e instale-o no repositório Raiz Confiável
Import-Certificate -FilePath <path> -CertStoreLocation Cert:\LocalMachine\Root

Configuração de portas

Se o computador remoto fizer parte de um grupo de segurança (como o Azure), você deverá configurar suas regras de segurança de rede para acessar o servidor da Ferramenta de Empacotamento MSIX.

Azul

Siga as instruções para adicionar uma porta personalizada para a Ferramenta de Empacotamento MSIX, bem como adicionar uma regra de segurança de rede para WINRM HTTPS

  1. No portal do Azure, vá para Rede>Adicionar porta de entrada
  2. Clique em Básico
  3. Definir o campo Serviço como WinRM

Outra infraestrutura

Verifique se a configuração da porta do servidor está alinhada ao valor da porta da Ferramenta de Empacotamento MSIX (o valor da porta padrão da Ferramenta de Empacotamento MSIX é 1599 – isso pode ser alterado nas Configurações da ferramenta)