מארחים מהימנים

הגדרת מדיניות זו מאפשרת לך לקבוע אם לקוח Windows Remote Management (WinRM)‎ ישתמש ברשימה שצוינה ב- TrustedHostsList כדי לקבוע אם מארח היעד הוא ישות מהימנה.

אם תהפוך הגדרת מדיניות זו לזמינה, לקוח WinRM ישתמש ברשימה שצוינה ב- TrustedHostsList כדי לקבוע אם מארח היעד הוא ישות מהימנה. לקוח WinRM משתמש ברשימה זו כאשר לא נעשה שימוש ב- HTTPS או ב- Kerberos כדי לאמת את זהותו של המארח.

אם תהפוך הגדרת מדיניות זו ללא זמינה או אם לא תקבע את תצורתה ולקוח WinRM צריך להשתמש ברשימת המארחים המהימנים, עליך לקבוע את תצורתה של רשימת המארחים המהימנים באופן מקומי בכל מחשב.

נתמך ב: לפחות Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Client
Value NameTrustedHosts
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

TrustedHostsList:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Client
Value NameTrustedHostsList
Value TypeREG_SZ
Default Value

תחביר:

קבע את תצורת המארחים המהימנים באמצעות רשימה מופרדת באמצעות פסיקים

של שמות מארחים. באפשרותך להשתמש בתווים כלליים (*) אך

ניתן להשתמש בתו כללי אחד בלבד בתבנית שם מארח.

השתמש ב- "<local>" (לא תלוי רישיות) כדי לציין את

כל שמות המארחים שאינם מכילים נקודה (.).

הרשימה יכולה להיות ריקה כדי לציין שאין מארח מהימן.

השתמש בכוכבית (*) כדי לציין שכל המארחים הם מהימנים.

אם תשתמש ב- *, אף תבנית אחרת לא תוכל להופיע ברשימה.

דוגמאות:

‎*.mydomain.com מציין שכל המחשבים ב- mydomain.com הם מהימנים

‎2.0.*‎ מציין שכל כתובות ה- IP המתחילות ב- .2.0 הן מהימנות


windowsremotemanagement.admx

תבניות מנהליות (מחשבים)

תבניות מנהליות (משתמשים)