Ange härdningsnivå för kanalbindningstoken

Du kan använda den här principinställningen för att ange härdningsnivå för kanalbindningstoken, för WinRM-tjänsten (Windows Remote Management).

Om du aktiverar den här principinställningen använder WinRM-tjänsten den nivå som anges i HardeningLevel för att avgöra om en mottagen begäran ska accepteras, baserat på ett angivet kanalbindningstoken.

Om du inaktiverar eller inte konfigurerar den här principinställningen kan du konfigurera härdningsnivån lokalt på varje dator.

Om HardeningLevel har värdet Strikt nekas alla begäranden som saknar en giltig kanalbindningstoken.

Om HardeningLevel har värdet Avslappnad (standardvärdet) nekas alla begäranden som innehåller en ogiltig kanalbindningstoken. Däremot accepteras en begäran som saknar kanalbindningstoken, men den skyddas inte från attacker som utnyttjar vidarebefordrade autentiseringsuppgifter.

Om HardeningLevel har värdet Ingen accepteras alla begäranden, men de skyddas inte från attacker som utnyttjar vidarebefordrade autentiseringsuppgifter.

Stöds på: Minst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
Value NameCBTHardeningLevelStatus
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Härdningsnivå:


  1. Ingen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueNone
  2. Avslappnad
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueRelaxed
  3. Strikt
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueStrict


windowsremotemanagement.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)