Этот параметр политики позволяет задать значение уровня аппаратной защиты службы удаленного управления Windows (WinRM) в отношении токенов привязки канала.
Если этот параметр политики включен, служба WinRM использует значение уровня, заданное параметром HardeningLevel, чтобы определить, принимать или нет полученный запрос на основании токена привязки канала.
Если этот параметр политики отключен или не настроен, значение уровня аппаратной защиты можно задать локально на каждом компьютере.
Если параметр HardeningLevel имеет значение «Строгий», все запросы, не содержащие допустимого токена привязки канала, отклоняются.
Если параметр HardeningLevel имеет значение «Нестрогий» (значение по умолчанию), все запросы, содержащие недопустимый токен привязки канала, отклоняются. Однако запрос, не содержащий ни одного токена привязки канала, принимается (хотя он не защищен от атак типа «пересылка учетных данных»).
Если параметр HardeningLevel имеет значение «Нет», принимаются все запросы (хотя они не защищены от атак типа «пересылка учетных данных»).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CBTHardeningLevelStatus |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | None |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Relaxed |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Strict |