Especificar nível de proteção de token da ligação de canal

Esta configuração de política permite que você defina o nível de proteção do serviço WinRM (Windows Remote Management) com relação a tokens da ligação de canal.

Se você habilitar a configuração de política, o serviço WinRM usará o nível especificado em HardeningLevel para determinar se deve aceitar ou não uma solicitação recebida, com base em um token da ligação de canal fornecido.

Se você desabilitar ou não definir essa configuração de política, poderá configurar o nível de proteção localmente em cada computador.

Se HardeningLevel estiver definido como Estrito, qualquer solicitação que não contenha um token da ligação de canal válido será rejeitada.

Se HardeningLevel estiver definido como Reduzido (valor padrão), qualquer solicitação contendo um token da ligação de canal inválido será rejeitada. No entanto, uma solicitação que não contenha um token da ligação de canal será aceita (embora ela não seja protegida de ataques de encaminhamento de credenciais).

Se HardeningLevel estiver definido como Nenhum, todas as solicitações serão aceitas (embora não sejam protegidas de ataques de encaminhamento de credenciais).

Suporte em: Windows Vista ou posterior

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
Value NameCBTHardeningLevelStatus
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Nível de Proteção:


  1. Nenhum
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueNone
  2. Reduzido
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueRelaxed
  3. Estrito
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueStrict


windowsremotemanagement.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)