このページの本文へ

Windows Info 第130回

PowerShell Remotingで自宅にあるたくさんのWindowsマシンを管理する

2018年06月17日 10時00分更新

文● 塩田紳二 編集● ASCII編集部

  • この記事をはてなブックマークに追加
  • 本文印刷

自宅にたくさんのWindowsマシンを持っている人も多いのでは
ネットワーク経由でまとめて管理する

 自宅のように、ActiveDirectory(Windowsドメイン)のない環境で、多数のWindows PCを利用している場合、それぞれのマシンを管理するのは結構大変だ。

 稼働しているPCが3~4台を越えると、バージョンの把握さえおぼつかなくなることがある。こうしたときに役立つのが、PowerShellの持つ、PSRemotingと呼ばれる機能だ。LinuxのSSH(Secure Shell)やかつてのリモートシェル(rsh)と同じように、他のPCで動作するPowerShellにログインしたり、コマンドを実行させることができる。

 これを使うと、表示はローカルマシンのPowerShellウィンドウで、実際の実行はネットワーク経由でリモート側PCにさせることができるようになる。PowerShellは、そもそもシステムの管理用に作られているので、サービスの制御やOSバージョンなどのシステム情報、その他さまざまなマシンの管理機能が利用できる。これを使えば、たとえばローカルマシンすべての特定のサービスを自動起動にするといったことが可能になる。

 なお、以下の設定に先立ち、「ExecutionPolicy」を設定しておく必要がある。これについては、連載102回の「マイクロソフト版のOpenSSHをWindows 10にインストールする」で解説したように、管理者権限でPowerShellを起動して、以下のコマンドを実行しておく。

Set-ExecutionPolicy -Scope CurrentUser RemoteSigned

リモートによるWindows PCの管理

 Windowsでは、NTの時代からシステムをリモートで管理することが可能になっていた。たとえば、システム情報の管理などに関してはWMI(Windows Management Instrumentation)があり、サービスを制御するsc.exeコマンドも、リモートでの制御が可能だっだ。

 しかし、セキュリティが重視されるにつれ、こうした手法でも、利用に先立ち、なんらかの設定が必要になった。リモートで設定を変更することは、マルウェアなどの格好の餌食となるからだ。このため、たとえばscコマンドを利用する場合、現在では先だって、net useコマンドを(net.exe useサブコマンド)を使って、プロセス間通信である「ipc$」を立ち上げておく必要がある。また、手動でipc$を接続すると、接続はそのままになるため、scコマンドなどの終了後には接続を削除しておかねばならない。

 PSRemotingも起動に先立ち、若干の設定が必要となるほか、実行時にパスワードによるユーザー認証などが必要となる。しかし、個々のマシンで2つのコマンドを実行すれば、すぐにPSRemotingが利用可能になり、ネットワーク内のマシンの管理を一ヵ所で集中してできるようになる。

 別の方法として、すべてのマシンにSSHサーバーを導入して、SSHからリモートマシンにログインして、コマンドプロンプトからpowershellを起動するやり方がある。しかし、OpenSSHなどのインストールといった手間があるのと、接続後にpowershellを起動する必要があるなど手間がかかる。なお、PSRemotingは、設定により、ネットワーク接続をSSHとすることも可能だが、やはりPSRemotingの標準的な方法よりも設定の手間がかかってしまう。

 そういうわけで、現時点では、ワークグループネットワーク(=非アクティブディレクトリ)で多数のPCをリモート管理するのは、PSRemotingが最も簡単といえる。

PSRemotingを実際に設定する

 PSRemotingを利用するには、管理される各マシンを設定する必要がある。また利用時には、管理される各マシンでAdministrator権限を持つユーザーアカウントを利用する。このため、すべてのマシンに、日常的に利用しているアカウントなどを登録して、ユーザーの種別を管理者としておくと便利だ。

 もちろん、それぞれのマシンで別々のユーザーアカウントを使ってもかまわないが、そうなると、マシンとユーザーアカウントの対応をすべて覚えなければならず、かなり管理が面倒になる。あるいは、逆に管理用のアカウントを作り、すべてのマシンに登録しておいてもよい。PSRemotingでは、接続のたびにユーザーアカウントとパスワードを指定するため、なにか1つ管理者アカウントがあればよく、必ずしもPowerShellを立ち上げているローカルアカウントと同じでなくてもいい。

 ここでは、利用するPCやユーザーアカウントを以下のように仮定して解説をすすめる。これらは、実際には、各自の利用環境に合わせて変更してほしい。

・リモート管理されるPCの名前:remote-pc
・管理を行うローカルマシン:local-pc
・共通で使う管理者アカウント:admin-user

 まずは、ローカルマシンで管理者権限でPowerShellを立ち上げる。ここでPSRemotingを有効にする。以下の2つのコマンドを実行する。なお、リモート側でも同じコマンドを実行するので、PowerShellのスクリプトファイル(.ps1)を作ると便利だ。

Enable-PSRemoting -SkipNetworkProfileCheck
Set-Item WSMan:\localhost\Client\TrustedHosts -Value *

 まずは、手動で1回やってみると理解が早い。最初のコマンドは、PowerShellでPSRemotingを有効にするコマンド。実際にはスクリプトが呼び出され、ユーザー権限やファイアウォールの変更など一連の作業を行う。

PSRemotingは、2つのコマンドで有効にする。最初のコマンドでPSRemotingを有効にし、2つめのコマンドは、ローカルマシンをすべて信頼する設定

 2つめのコマンドは、ローカルネットワークに接続しているマシンをすべて信頼するための設定。本来は、1台1台設定すべきなのだろうが、かなり面倒なので、ローカルマシンをすべて信頼させている。リモートPCを登録するなら、コマンドの最後の部分の「*」を「"remote-pc1,remote-pc2,remote-pc3,……"」などのようにコンピュータ名をカンマで区切ったものをダブルクオートで括って指定する。自分自身の指定も必要なので、ローカルのすべてのマシンで同じコマンドでかまわないのだが、マシンが追加されるたびにすべてのマシンでホストを登録する必要がある。

 スクリプトは、前記のコマンドを単純に入れたテキスト型式でよくメモ帳などでも作成できる。ただし、拡張子を「.ps1」などとしておく(仮にPSR.ps1とする)。

#
# PowerShell Remoting Enable script
#
# Please Run in Adminstrator
#
Enable-PSRemoting -SkipNetworkProfileCheck
Set-Item WSMan:\localhost\Client\TrustedHosts -Value *

 これをすべてのマシンからアクセス可能なネットワーク共有フォルダ(\\local-pc\shareとする)などに入れておき、各マシンで、管理者権限でPowershellを起動し、共有ファイルのUNCを使って以下のように起動させる。

\\local-pc\share\PSR.ps1

 さて、リモート側の設定が終了したら、次は接続テストをする。

PSRemotingの接続テスト

 PSRemotingで接続テストをするには、以下のようなコマンドにより、リモート側にログインしてみる。

New-PSSession -ComputerName [リモートPCのコンピュータ名] -Credential リモートのアカウント名

 これで、下の画面のようにセッションのリストが表示され、エラーが出なければOKだ。なお、コンピュータ名のところを「localhost」として自分自身に接続させることもできるので、最初のマシンは、これでテストするといいだろう。

PSRemotingが正しく設定されていれば、ローカルマシン(自分自身)に対してセッションを作ることができるようになる。また、-ComputerNemeの後にコンピュータ名を記述すれば、他のマシンに対してセッションを作ることができる

 なお、このあと、

Enter-PSSession 1

とすると、前記のリスト先頭のID番号を指定してリモート側にログインできるようになる(上記コマンド最後の数字がセッションのID)。リモート側のセッションにログインすると、プロンプトが変化する。また、一度作成したセッションは、以下のコマンドでIDを指定して削除できる。

Remove-PSSession ID番号

 PSRemotingは、一回設定すれば、あとは、すべて1台のマシンからすべてのマシンを制御できるようになる。最初はちょっと手間だが、その後は管理が格段にラクになる。

カテゴリートップへ

この連載の記事
1
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、Touch ID - シルバー
¥177,333
2
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - インディゴ
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - インディゴ
¥95,768
3
Lenovo Chromebook クロームブック IdeaPad Flex 3i Gen8 12.2インチ インテル® プロセッサー N100搭載 メモリ4GB eMMC 64GB バッテリー駆動12.0時間 重量1.25kg アビスブルー 82XH001KJP
Lenovo Chromebook クロームブック IdeaPad Flex 3i Gen8 12.2インチ インテル® プロセッサー N100搭載 メモリ4GB eMMC 64GB バッテリー駆動12.0時間 重量1.25kg アビスブルー 82XH001KJP
¥39,000
4
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥36,970
5
【整備済み品】中古ノートパソコン 東芝Bシリーズ B55/B65 Windows11搭載 Core i5-6200U /メモリ8GB/SSD128GB/15.6インチ/Bluetooth/WIFI/HDMI/USB3.0/DVDドライブ/MS & Office2019/テンキー搭載/仕事用ノート (Bシリーズi5-6/メモリ8GB/SSD128GB)
【整備済み品】中古ノートパソコン 東芝Bシリーズ B55/B65 Windows11搭載 Core i5-6200U /メモリ8GB/SSD128GB/15.6インチ/Bluetooth/WIFI/HDMI/USB3.0/DVDドライブ/MS & Office2019/テンキー搭載/仕事用ノート (Bシリーズi5-6/メモリ8GB/SSD128GB)
¥15,990

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥1,980
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
4
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
¥698
7
KIOXIA(キオクシア)【日本製】SDカード 64GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA064G
KIOXIA(キオクシア)【日本製】SDカード 64GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA064G
¥1,180
8
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
¥652
9
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥4,918
10
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,899

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン