指定通道绑定令牌强化级别

通过使用此策略设置,可以设置与通道绑定令牌有关的 Windows 远程管理(WinRM)服务强化级别。

如果启用此策略设置,则 WinRM 服务使用"强化级别"中指定的级别,根据提供的通道绑定令牌来确定是否接受收到的请求。

如果禁用或未配置此策略设置,则可以在每个计算机上本地配置强化级别。

如果"强化级别"设置为"严格",则拒绝所有不包含有效通道绑定令牌的请求。

如果"强化级别"设置为"宽松"(默认值),则拒绝所有包含无效通道绑定令牌的请求。不过,接受不包含通道绑定令牌的请求(但不会为其提供保护以免遭凭据转发攻击)。

如果"强化级别"设置为"无",则接受所有请求(但不会为其提供保护以免遭凭据转发攻击)。

支持的平台: Windows Vista 及以上版本

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
Value NameCBTHardeningLevelStatus
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

强化级别:



  1. Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueNone
  2. 宽松
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueRelaxed
  3. 严格
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueStrict


windowsremotemanagement.admx

管理模板(计算机)

管理模板(用户)