チャネル バインディング トークン強化機能レベルを指定する

このポリシー設定を使用すると、チャネル バインディング トークンに関する Windows リモート管理 (WinRM) サービスの強化機能レベルを設定できます。

このポリシー設定を有効にすると、WinRM サービスは、強化機能レベルで指定されているレベルを使用し、指定されているチャネル バインディング トークンに基づいて、受信した要求を受け付けるかどうかを決定します。

このポリシー設定を無効にするか、または構成しない場合、コンピューターごとにローカルに強化機能レベルを構成できます。

強化機能レベルを [厳密] に設定すると、有効なチャネル バインディング トークンが含まれていない要求はすべて拒否されます。

強化機能レベルを [緩和] (既定値) に設定すると、無効なチャネル バインディング トークンが含まれる要求はすべて拒否されます。ただし、チャネル バインディング トークンが含まれていない要求は受け付けられます (資格情報転送攻撃からは保護されなくなります)。

強化機能レベルを [なし] に設定すると、すべての要求が受け付けられます (ただし、資格情報転送攻撃からは保護されなくなります)。

サポートされるバージョン: Windows Vista 以降

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
Value NameCBTHardeningLevelStatus
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

強化機能レベル:


  1. なし
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueNone
  2. 緩和
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueRelaxed
  3. 厳密
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueStrict


windowsremotemanagement.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)