Zadejte úroveň posílení zabezpečení tokenů vazeb kanálů

Toto nastavení zásad umožňuje nastavit úroveň posílení zabezpečení služby Vzdálená správa systému Windows (WinRM) s ohledem na tokeny vazeb kanálů.

Pokud toto nastavení zásad povolíte, bude služba WinRM určovat, zda má nebo nemá přijmout požadavek, pomocí úrovně určené parametrem HardeningLevel, a to na základě uvedeného tokenu vazeb kanálů.

Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, můžete nakonfigurovat úroveň posílení zabezpečení místně v jednotlivých počítačích.

Je-li parametr HardeningLevel nastaven na úroveň Přísná, budou všechny požadavky, které neobsahují platný token vazeb kanálů, odmítnuty.

Je-li parametr HardeningLevel nastaven na úroveň Malá (výchozí hodnota), budou všechny požadavky, které obsahují neplatný token vazeb kanálů, odmítnuty. Avšak požadavek neobsahující žádný token vazeb kanálů bude přijat (přestože nebude chráněn před útoky předávání pověření dál).

Jestliže je parametr HardeningLevel nastaven na úroveň Žádná, budou přijaty všechny požadavky (přestože nebudou chráněny před útoky předávání pověření dál).

Podporováno na: Minimálně Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
Value NameCBTHardeningLevelStatus
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Úroveň posílení zabezpečení:


  1. Žádná
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueNone
  2. Malá
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueRelaxed
  3. Přísná
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueStrict


windowsremotemanagement.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)