Du kan använda den här principinställningen för att ange härdningsnivå för kanalbindningstoken, för WinRM-tjänsten (Windows Remote Management).
Om du aktiverar den här principinställningen använder WinRM-tjänsten den nivå som anges i HardeningLevel för att avgöra om en mottagen begäran ska accepteras, baserat på ett angivet kanalbindningstoken.
Om du inaktiverar eller inte konfigurerar den här principinställningen kan du konfigurera härdningsnivån lokalt på varje dator.
Om HardeningLevel har värdet Strikt nekas alla begäranden som saknar en giltig kanalbindningstoken.
Om HardeningLevel har värdet Avslappnad (standardvärdet) nekas alla begäranden som innehåller en ogiltig kanalbindningstoken. Däremot accepteras en begäran som saknar kanalbindningstoken, men den skyddas inte från attacker som utnyttjar vidarebefordrade autentiseringsuppgifter.
Om HardeningLevel har värdet Ingen accepteras alla begäranden, men de skyddas inte från attacker som utnyttjar vidarebefordrade autentiseringsuppgifter.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CBTHardeningLevelStatus |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | None |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Relaxed |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Strict |