Ce paramètre de stratégie vous permet de définir si le client Gestion à distance de Windows (WinRM) utilisera la liste spécifiée dans TrustedHostsList afin de déterminer si l'hôte de destination est une entité approuvée.
Si vous activez ce paramètre de stratégie, le client WinRM utilisera la liste spécifiée dans TrustedHostsList afin de déterminer si l'hôte de destination est une entité approuvée. Le client Gestion à distance de Windows utilise cette liste lorsque ni HTTPS ni Kerberos ne sont utilisés pour authentifier l'identité de l'hôte.
Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, et si le client Gestion à distance de Windows a besoin d'utiliser la liste des hôtes approuvés, vous devez configurer la liste des hôtes approuvés localement sur chaque ordinateur.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHosts |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHostsList |
Value Type | REG_SZ |
Default Value |
Syntaxe :
Configurez les hôtes approuvés dans une liste
de noms d'hôtes. Vous pouvez utiliser des caractères génériques (*), mais un seul
caractère générique est autorisé par liste de noms d'hôtes.
Utilisez la valeur « <local> » (sans respecter la casse) pour indiquer
tous les noms d'hôtes ne contenant pas de point (.).
Définissez une liste vide pour indiquer qu'aucun hôte n'est approuvé.
Utilisez un astérisque (*) pour indiquer que tous les hôtes sont approuvés.
Si vous utilisez *, aucun autre caractère générique ne peut figurer dans la liste.
Exemples :
*.mondomaine.com indique que tous les ordinateurs de mondomaine.com sont approuvés
2.0.* indique que toutes les adresses IP commençant par 2.0. sont approuvées