Questa impostazione dei criteri configura l'accesso sicuro ai percorsi UNC.
Se si abilita questo criterio, Windows consente l'accesso ai percorsi UNC specificati solo una volta che vengono soddisfatti requisiti di sicurezza aggiuntivi.
Specificare i percorsi di rete con protezione avanzata. Nel campo del nome digitare un percorso UNC completo per ogni risorsa di rete. Per proteggere completamente l'accesso a una condivisione con un particolare nome, indipendentemente dal nome del server, specificare '*' (asterisco) come nome del server. Ad esempio, "\\*\NETLOGON". Per proteggere completamente l'accesso a tutte le condivisioni ospitate in un server, la parte del nome della condivisione nel percorso UNC può essere omessa. Ad esempio, "\\SERVER". Nel campo del valore specificare una o più delle seguenti opzioni, separate da virgole: 'RequireMutualAuthentication=1': è richiesta l'autenticazione reciproca tra il client e il server per garantire che il client si connetta al server corretto. 'RequireIntegrity=1': la comunicazione tra il client e il server deve impiegare un meccanismo di integrità per impedire la manomissione dei dati. 'RequirePrivacy=1': la comunicazione tra il client e il server deve essere crittografata per impedire a terze parti di intercettare dati sensibili.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
È consigliabile richiedere sia l'integrità che l'autenticazione reciproca per qualsiasi percorso UNC che ospita programmi eseguibili, file script o file che controllano criteri di sicurezza. Valutare la possibilità di ospitare i file che non richiedono integrità o privacy in condivisioni separate da quelli che richiedono assolutamente una sicurezza di questo tipo per prestazioni ottimali. Per ulteriori informazioni sulla configurazione dei computer Windows in modo da richiedere una sicurezza aggiuntiva durante l'accesso a specifici percorsi UNC, visitare http://support.microsoft.com/kb/3000483.