Mit dieser Richtlinieneinstellung können Sie verwalten, ob der Windows Remote Management-Client (WinRM) die in "TrustedHostsList" angegebene Liste verwendet, um zu bestimmen, ob der Zielhost eine vertrauenswürdige Entität ist.
Wenn Sie diese Richtlinieneinstellung aktivieren, verwendet der WinRM-Client die in "TrustedHostsList" angegebene Liste, um zu bestimmen, ob der Zielhost eine vertrauenswürdige Entität ist. Der WinRM-Client verwendet diese Liste, wenn weder HTTPS noch Kerberos verwendet werden, um die Identität des Hosts zu authentifizieren.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren und der WinRM-Client die Liste der vertrauenswürdigen Hosts verwenden muss, müssen Sie die Liste der vertrauenswürdigen Hosts lokal auf jedem Computer konfigurieren.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHosts |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHostsList |
Value Type | REG_SZ |
Default Value |
Syntax:
Konfigurieren Sie die vertrauenswürdigen Hosts mit einer durch Kommas getrennten
Liste von Hostnamen. Sie können Platzhalter (*) verwenden. Allerdings ist nur
ein Platzhalter in einem Hostnamenmuster zulässig.
Verwenden Sie "<local>" (keine Unterscheidung zwischen Groß- und Kleinschreibung),
um alle Hostnamen zu kennzeichnen, die keinen Punkt (.) enthalten.
Die Liste kann leer sein, um anzugeben, dass kein Host vertrauenswürdig ist.
Verwenden Sie ein Sternchen (*), um zu kennzeichnen, dass alle Hosts vertrauenswürdig sind.
Wenn Sie * verwenden, kann die Liste kein Muster enthalten.
Beispiele:
*.meinedomäne.com gibt an, dass alle Computer in "meinedomäne.com" vertrauenswürdig sind.
2.0.* gibt an, dass alle IP-Adressen, die mit 2.0. beginnen, vertrauenswürdig sind.