הגדרת מדיניות זו מאפשרת לך לקבוע אם לקוח Windows Remote Management (WinRM) ישתמש ברשימה שצוינה ב- TrustedHostsList כדי לקבוע אם מארח היעד הוא ישות מהימנה.
אם תהפוך הגדרת מדיניות זו לזמינה, לקוח WinRM ישתמש ברשימה שצוינה ב- TrustedHostsList כדי לקבוע אם מארח היעד הוא ישות מהימנה. לקוח WinRM משתמש ברשימה זו כאשר לא נעשה שימוש ב- HTTPS או ב- Kerberos כדי לאמת את זהותו של המארח.
אם תהפוך הגדרת מדיניות זו ללא זמינה או אם לא תקבע את תצורתה ולקוח WinRM צריך להשתמש ברשימת המארחים המהימנים, עליך לקבוע את תצורתה של רשימת המארחים המהימנים באופן מקומי בכל מחשב.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHosts |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHostsList |
Value Type | REG_SZ |
Default Value |
תחביר:
קבע את תצורת המארחים המהימנים באמצעות רשימה מופרדת באמצעות פסיקים
של שמות מארחים. באפשרותך להשתמש בתווים כלליים (*) אך
ניתן להשתמש בתו כללי אחד בלבד בתבנית שם מארח.
השתמש ב- "<local>" (לא תלוי רישיות) כדי לציין את
כל שמות המארחים שאינם מכילים נקודה (.).
הרשימה יכולה להיות ריקה כדי לציין שאין מארח מהימן.
השתמש בכוכבית (*) כדי לציין שכל המארחים הם מהימנים.
אם תשתמש ב- *, אף תבנית אחרת לא תוכל להופיע ברשימה.
דוגמאות:
*.mydomain.com מציין שכל המחשבים ב- mydomain.com הם מהימנים
2.0.* מציין שכל כתובות ה- IP המתחילות ב- .2.0 הן מהימנות