Durch diese Richtlinieneinstellung wird der sichere Zugriff auf UNC-Pfade konfiguriert.
Wenn Sie diese Richtlinie aktivieren, ermöglicht Windows, sofern die zusätzlichen Sicherheitsanforderungen erfüllt sind, nur den Zugriff auf die angegebenen UNC-Pfade.
Geben Sie gehärtete Netzwerkpfade an. Geben Sie im Namensfeld einen vollqualifizierten UNC-Pfad für jede Netzwerkressource ein. Um den gesamten Zugriff auf eine Freigabe mit einem bestimmten Namen unabhängig vom Servernamen abzusichern, geben Sie den Servernamen '*' (Sternchen) an. Beispiel: "\\*\NETLOGON". Um den gesamten Zugriff auf alle Freigaben abzusichern, die auf einem Server gehostet sind, kann der Freigabenamensteil des UNC-Pfads weggelassen werden. Beispiel: "\\SERVER". Geben Sie im Wertfeld eine oder mehrere der folgenden Optionen getrennt durch Kommas an: 'RequireMutualAuthentication=1': Die gegenseitige Authentifizierung zwischen Client und Server ist erforderlich, um sicherzustellen, dass der Client mit dem richtigen Server verbunden wird. 'RequireIntegrity=1': Die Kommunikation zwischen Client und Server muss auf einem Integritätsmechanismus basieren, um Datenverfälschung zu verhindern. 'RequirePrivacy=1': Die Kommunikation zwischen Client und Server muss verschlüsselt sein, damit Dritte keine Einblicke in vertrauliche Daten erhalten.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Für alle UNC-Pfade, die ausführbare Programme, Skriptdateien oder Dateien zur Steuerung von Sicherheitsrichtlinien hosten, sollten sowohl Integrität als auch gegenseitige Authentifizierung als Sicherheitsanforderungen erfüllt werden. Hosten Sie Dateien, die keine Integrität bzw. keinen Datenschutz erfordern, auf anderen Freigaben als Dateien, die für optimale Leistung strenge Sicherheitsanforderungen erfüllen müssen. Weitere Informationen darüber, wie Sie Windows-Computer dafür konfigurieren, dass sie beim Zugriff auf bestimmte UNC-Pfade zusätzliche Sicherheitsanforderungen erfüllen, finden Sie unter "http://support.microsoft.com/kb/3000483".