Důvěryhodní hostitelé

Toto nastavení zásad umožňuje určit, zda klient služby Vzdálená správa systému Windows (WinRM) použije k určení důvěryhodnosti cílového hostitele seznam TrustedHostsList.

Pokud toto nastavení zásad povolíte, klient služby WinRM použije k určení důvěryhodnosti cílového hostitele seznam TrustedHostsList. Klient služby WinRM použije tento seznam, pokud k ověření identity hostitele není použit protokol HTTPS ani Kerberos.

Pokud toto nastavení zásad zakážete nebo nenakonfigurujete a klient služby WinRM bude potřebovat použít seznam důvěryhodných hostitelů, bude nutné nakonfigurovat seznam důvěryhodných hostitelů místně v každém počítači.

Podporováno na: Minimálně Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Client
Value NameTrustedHosts
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

TrustedHostsList:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Client
Value NameTrustedHostsList
Value TypeREG_SZ
Default Value

Syntaxe:

Důvěryhodné hostitele nakonfigurujte pomocí seznamu

názvů hostitelů oddělených čárkami. Můžete použít zástupné znaky (*),

ve vzoru názvu hostitele je však povolen pouze jeden zástupný znak.

Zápis <local> (nejsou rozlišována malá a velká písmena) zahrnuje

všechny názvy hostitelů, které neobsahují tečku (.).

Pokud je seznam ponechán prázdný, znamená to, že žádný hostitel není důvěryhodný.

Chcete-li označit všechny hostitele jako důvěryhodné, použijte hvězdičku (*).

Použijete-li hvězdičku, nemohou být v seznamu žádné další vzory.

Příklady:

*.mydomain.com znamená, že všechny počítače v doméně mydomain.com jsou důvěryhodné.

2.0.* znamená, že všechny IP adresy začínající 2.0. jsou důvěryhodné.


windowsremotemanagement.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)