Come indica il titolo, sto cercando le best practice del settore per abilitare Windows Remote Management su un mix di Windows Server (dal 2000, 2003, 2008 / R2 e 2012) per consentire a PowerShell di eseguire comandi su un server remoto.
Quali sono le migliori pratiche di sicurezza da seguire per limitare la superficie di attacco nel caso in cui un utente malintenzionato comprometta un sistema interno?
C'è qualcosa che può essere fatto per rafforzare i server di dominio con WinRM abilitato?
Pensando in teoria qui, un'idea che viene in mente è solo l'autorizzazione di WinRM per un account di servizio specifico con autenticazione a due fattori. Una normale password dell'account di dominio e un token di sicurezza mobile abbasserebbero le possibilità che l'account venga compromesso in caso di compromissione.