使用 PowerShell 連線至 Windows VM

本文說明如何使用 PowerShell 連線至 Windows 虛擬機器 (VM) 執行個體。

事前準備

  • 如果尚未設定驗證,請先完成設定。 驗證程序會確認您的身分,以便授予 Google Cloud 服務和 API 的存取權。如要從本機開發環境執行程式碼或範例,您可以選取下列其中一個選項,向 Compute Engine 進行驗證:

    選取這個頁面上範例的預計用途分頁:

    控制台

    使用 Google Cloud 控制台存取 Google Cloud 服務和 API 時,不需要設定驗證。

    gcloud

    1. 安裝 Google Cloud CLI。 完成後,執行下列指令來初始化 Google Cloud CLI:

      gcloud init

      如果您使用外部識別資訊提供者 (IdP),請先 使用聯合身分登入 gcloud CLI。

  • 設定預設區域和可用區。

使用 PowerShell 連線

如果您有搭載 PowerShell 的 Windows 工作站,可以透過遠端 PowerShell 工作階段連線至 Windows Server 執行個體。

  1. 如果您尚未在遠端 Windows 執行個體上建立使用者名稱和密碼,請建立或重設 Windows 密碼。

  2. 新增防火牆規則,在 Windows Server 執行個體所在的 Google Cloud 虛擬私有雲網路中開啟通訊埠 5986。

  3. 在本機工作站上,開啟 PowerShell 終端機。

  4. 選用:您可以初始化變數來保存使用者憑證,這樣就不必每次連線至執行個體時都輸入憑證。如果略過這個步驟,系統稍後會提示您輸入使用者名稱和密碼。

    $credentials = Get-Credential
    
  5. 選擇要建立互動式 Powershell 工作階段,還是在 Windows Server VM 上遠端叫用指令。

建立互動式 PowerShell 工作階段

執行下列指令,建立 PowerShell 工作階段:

Enter-PSSession -ComputerName IP_ADDRESS -UseSSL -SessionOption (New-PSSessionOption -SkipCACheck -SkipCNCheck) -Credential $credentials

將 IP_ADDRESS 替換為要連線的執行個體外部 IP 位址、DNS 名稱或 Windows 電腦名稱。

連線後,命令提示字元會變更,並顯示遠端 Windows 執行個體的 IP 位址。現在您可以使用終端機,在遠端 Windows Server 執行個體上執行 PowerShell 命令。

從遠端叫用 Windows Server VM 上的指令

除了 Enter-PSSession 指令,您也可以執行 Invoke-Command,並使用 -ScriptBlock 旗標在遠端執行個體上執行 PowerShell 指令,不必建立互動式工作階段。

Invoke-Command -ComputerName IP_ADDRESS -ScriptBlock { SCRIPT } -UseSSL -SessionOption (New-PSSessionOption -SkipCACheck -SkipCNCheck) -Credential $credentials

更改下列內容:

  • IP_ADDRESS:要連線的執行個體 IP 位址、DNS 名稱或 Windows 電腦名稱。
  • SCRIPT:要在遠端執行個體上執行的一或多個指令。舉例來說,指定 Get-EventLog -log "Windows PowerShell" 即可取得記錄事件清單。

後續步驟