Указать уровень аппаратной защиты токена привязки канала

Этот параметр политики позволяет задать значение уровня аппаратной защиты службы удаленного управления Windows (WinRM) в отношении токенов привязки канала.

Если этот параметр политики включен, служба WinRM использует значение уровня, заданное параметром HardeningLevel, чтобы определить, принимать или нет полученный запрос на основании токена привязки канала.

Если этот параметр политики отключен или не настроен, значение уровня аппаратной защиты можно задать локально на каждом компьютере.

Если параметр HardeningLevel имеет значение «Строгий», все запросы, не содержащие допустимого токена привязки канала, отклоняются.

Если параметр HardeningLevel имеет значение «Нестрогий» (значение по умолчанию), все запросы, содержащие недопустимый токен привязки канала, отклоняются. Однако запрос, не содержащий ни одного токена привязки канала, принимается (хотя он не защищен от атак типа «пересылка учетных данных»).

Если параметр HardeningLevel имеет значение «Нет», принимаются все запросы (хотя они не защищены от атак типа «пересылка учетных данных»).

Поддерживается: Не ниже Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
Value NameCBTHardeningLevelStatus
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Уровень аппаратной защиты:


  1. Отсутствуют
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueNone
  2. Нестрогий
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueRelaxed
  3. Строгий
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueStrict


windowsremotemanagement.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)