Beveiligde UNC-paden

Met deze beleidsinstelling wordt de veilige toegang tot UNC-paden geconfigureerd.

Als u dit beleid inschakelt, is in Windows de toegang tot de opgegeven UNC-paden alleen mogelijk nadat er aan extra beveilingsvereisten is voldaan.

Ondersteund op: Minimaal Windows Vista

Beveiligde netwerkpaden opgeven. Voer in het naamveld een volledig gekwalificeerd UNC-pad in voor elke netwerkresource. Als u alle toegang wilt beveiligen tot een share met een bepaalde naam, ongeacht de servernaam, geeft u een '*' (sterretje) op als servernaam. Bijvoorbeeld, \\*\NETLOGON. Als u alle toegang wilt beveiligen tot alle shares die op een server worden gehost, mag het sharenaamgedeelte van het UNC-pad worden weggelaten. Bijvoorbeeld, \\SERVER. Geef in het waardeveld een of meer van de volgende opties op, gescheiden door komma's: RequireMutualAuthentication=1: wederzijdse authenticatie tussen client en server is vereist om ervoor te zorgen dat de client een verbinding maakt met de juiste server. RequireIntegrity=1: voor de communicatie tussen client en server moet een integriteitsmechanisme worden ingezet om sabotage van gegevens te voorkomen. RequirePrivacy=1: communicatie tussen client en server moet worden versleuteld om te voorkomen dat derden gevoelige gegevens te zien kunnen krijgen.

Beveiligde UNC-paden:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths
Value Name{number}
Value TypeREG_SZ
Default Value

Zowel Integriteit als Wederzijdse authenticatie is vereist voor alle UNC-paden waarop uitvoerbare bestanden, scriptbestanden of bestanden waarmee beveiligingsbeleid wordt beheerd worden gehost. Overweeg om bestanden waarvoor geen Integriteit of Privacy is vereist te hosten op andere shares dan waarvoor deze beveiliging wel noodzakelijk is, om optimale prestaties te kunnen bieden. Ga voor meer informatie over het configureren van Windows-computers voor meer beveiliging bij de toegang tot bepaalde UNC-paden naar http://support.microsoft.com/kb/3000483.


networkprovider.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)