Met deze beleidsinstelling kunt u het hardingsniveau van de WinRM-service (Windows Remote Management ) instellen voor tokens voor kanaalbinding.
Als u deze beleidsinstelling inschakelt, gebruikt de WinRM-service het niveau dat is opgegeven in HardeningLevel om te bepalen of een ontvangen verzoek al dan niet wordt geaccepteerd, op basis van een opgegeven token voor kanaalbinding.
Als u deze beleidsinstelling uitschakelt of niet configureert, kunt u het hardingsniveau lokaal configureren op elke computer.
Als Hardingsniveau is ingesteld op Strikt, worden verzoeken zonder een geldige token voor kanaalbinding geweigerd.
Als Hardingsniveau is ingesteld op Minder precies (standaardwaarde), worden alle verzoeken met een ongeldige token voor kanaalbinding geweigerd. Een verzoek zonder een token voor kanaalbinding wordt echter wel geaccepteerd (maar zonder bescherming tegen aanvallen waarbij referenties worden doorgestuurd).
Als Hardingsniveau is ingesteld op Geen, worden alle verzoeken geaccepteerd (maar zonder bescherming tegen aanvallen waarbij referenties worden doorgestuurd).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CBTHardeningLevelStatus |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | None |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Relaxed |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Strict |