Port / protocole

Port 5985 — WinRM HTTP

Administration distante Windows via WinRM en HTTP.

⌚ Environ 1 min de lecture
Voir mes favoris
Port5985
TransportTCP
ServiceWinRM HTTP
Port 5985TCP

Administration distante Windows via WinRM sur HTTP.

À quoi sert le port 5985 ?

Port TCP par défaut de WinRM pour les sessions WS-Management en HTTP.

Protocole de transport

TCP

Rôle et fonctionnement

Le client ouvre une connexion HTTP vers le listener WinRM, puis WS-Management transporte les commandes et réponses. Avec des méthodes d’authentification intégrées comme Kerberos/Negotiate, le contenu des messages peut bénéficier d’une protection au niveau du protocole ; HTTPS sur 5986 ajoute une couche TLS au transport.

Précautions de sécurité

Limitez 5985 aux réseaux et hôtes de gestion. Évitez les méthodes d’authentification faibles et préférez WinRM HTTPS 5986 lorsque TLS est requis ou lorsque le trafic traverse un réseau moins fiable.

Faut-il ouvrir ce port dans le firewall ?

Autorisez TCP 5985 uniquement depuis les postes, serveurs d’administration ou sous-réseaux nécessaires. Ne l’exposez pas directement à Internet.

Comment vérifier ce port ?

Test-NetConnection SERVEUR -Port 5985 valide l’ouverture TCP. Complétez avec Test-WSMan ou une session PowerShell

Les associations port/service sont des conventions courantes. Une application peut être configurée sur un autre port.

♡ 0