Tämän käytäntöasetuksen avulla voit määrittää, määrittääkö Windowsin etähallinta (WinRM) -asiakas TrustedHostsList-luettelon avulla, onko kohdeisäntä luotettu kohde.
Jos tämä käytäntöasetus otetaan käyttöön, WinRM-asiakas määrittää TrustedHostsList-luettelon avulla, onko kohdeisäntä luotettu kohde. WinRM-asiakas käyttää tätä luetteloa, kun HTTPS- tai Kerberos-protokollaa ei käytetä isännän identiteetin todentamiseen.
Jos tämä käytäntöasetus poistetaan käytöstä tai sitä ei määritetä ja WinRM-asiakkaan täytyy käyttää luotettujen isäntien luetteloa, luotettujen isäntien luettelo on määritettävä paikallisesti jokaiseen tietokoneeseen.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHosts |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHostsList |
Value Type | REG_SZ |
Default Value |
Käyttö:
Voit määrittää luotetut isännät luettelossa, jossa isäntänimet
on erotettu pilkuilla. Voit käyttää yleismerkkejä (*), mutta vain
yksi yleismerkki sallitaan isäntänimen mallissa.
Käytä arvoa "<local>" (kirjainkoolla ei ole merkitystä) osoittamaan
kaikkia isäntänimiä, joissa ei ole pistettä (.).
Luettelo voi olla tyhjä sen merkiksi, että yhteenkään isäntään ei luoteta.
Tähdellä (*) voit osoittaa, että kaikkiin isäntiin luotetaan.
Jos käytetään tähteä (*), luettelossa ei saa olla muita malleja.
Esimerkkejä:
*.toimialue.com osoittaa, että kaikkiin toimialue.comin tietokoneisiin luotetaan
2.0.* osoittaa, että kaikkiin 2.0.-alkuisiin IP-osoitteisiin luotetaan