Ce paramètre de stratégie permet de définir si le client Gestion à distance de Windows (WinRM) utilise la liste spécifiée dans TrustedHostsList afin de déterminer si l'hôte de destination est une entité approuvée.
Si vous activez ce paramètre de stratégie, le client WinRM utilise la liste spécifiée dans TrustedHostsList afin de déterminer si l'hôte de destination est une entité approuvée. Le client WinRM utilise cette liste lorsque ni HTTPS ni Kerberos ne sont utilisés pour authentifier l'identité de l'hôte.
Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, et si le client WinRM a besoin d'utiliser la liste des hôtes approuvés, vous devez configurer la liste des hôtes approuvés localement sur chaque ordinateur.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHosts |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHostsList |
Value Type | REG_SZ |
Default Value |
Syntaxe :
Configurez les hôtes approuvés dans une liste
de noms d'hôtes séparés par une virgule. Vous pouvez utiliser des caractères génériques (*), mais un seul
caractère générique est autorisé par liste de noms d'hôtes.
Utilisez la valeur « <local> » (sans respecter la casse) pour indiquer
tous les noms d'hôtes ne contenant pas de point (.).
Définissez une liste vide pour indiquer qu'aucun hôte n'est approuvé.
Utilisez un astérisque (*) pour indiquer que tous les hôtes sont approuvés.
Si vous utilisez *, aucun autre caractère générique ne peut figurer dans la liste.
Exemples :
*.mondomaine.com indique que tous les ordinateurs de mondomaine.com sont approuvés
2.0.* indique que toutes les adresses IP commençant par 2.0. sont approuvées