Tämän käytäntöasetuksen avulla voit määrittää Windowsin etähallinta (WinRM) -palvelun kanavansidonnan tunnusten rajoitustason.
Jos otat tämän käytäntöasetuksen käyttöön, WinRM-palvelu selvittää HardeningLevel-asetuksessa määritetyn tason avulla, hyväksytäänkö vastaanotettu pyyntö annetun kanavansidonnan tunnuksen perusteella.
Jos poistat tämän käytäntöasetuksen käytöstä tai jätät sen määrittämättä, voit määrittää rajoitustason paikallisesti kussakin tietokoneessa.
Jos HardeningLevel-asetuksen arvoksi määritetään Tarkka, kaikki ilman kelvollista kanavasidonnan tunnusta olevat pyynnöt hylätään.
Jos HardeningLevel-asetuksen arvoksi määritetään Epätarkka (oletusarvo), kaikki virheellisen kanavasidonnan tunnuksen sisältävät pyynnöt hylätään. Pyynnöt kuitenkin hyväksytään, jos ne eivät sisällä kanavasidonnan tunnusta (ne eivät kuitenkaan ole suojattuja tunnistetietojen edelleenlähetyksen hyökkäyksiltä).
Jos HardeningLevel-asetuksen arvoksi määritetään Ei mitään, kaikki pyynnöt hyväksytään (ne eivät kuitenkaan ole suojattuja tunnistetietojen edelleenlähetyksen hyökkäyksiltä).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CBTHardeningLevelStatus |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | None |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Relaxed |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Strict |