このポリシー設定を使用すると、チャネル バインディング トークンに関する Windows リモート管理 (WinRM) サービスの強化機能レベルを設定できます。
このポリシー設定を有効にすると、WinRM サービスは、強化機能レベルで指定されているレベルを使用し、指定されているチャネル バインディング トークンに基づいて、受信した要求を受け付けるかどうかを決定します。
このポリシー設定を無効にするか、または構成しない場合、コンピューターごとにローカルに強化機能レベルを構成できます。
強化機能レベルを [厳密] に設定すると、有効なチャネル バインディング トークンが含まれていない要求はすべて拒否されます。
強化機能レベルを [緩和] (既定値) に設定すると、無効なチャネル バインディング トークンが含まれる要求はすべて拒否されます。ただし、チャネル バインディング トークンが含まれていない要求は受け付けられます (資格情報転送攻撃からは保護されなくなります)。
強化機能レベルを [なし] に設定すると、すべての要求が受け付けられます (ただし、資格情報転送攻撃からは保護されなくなります)。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CBTHardeningLevelStatus |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | None |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Relaxed |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Strict |