Задайте уровень усиления защиты токена привязки канала


Этот параметр политики позволяет задать значение уровня усиления защиты службы удаленного управления Windows (WinRM) в отношении токенов привязки канала.

Если этот параметр политики включен, для определения принимать или нет полученный запрос на основании токена привязки канала, служба WinRM использует значение уровня, заданное параметром HardeningLevel.

Если этот параметр политики отключен или не задан, значение уровня усиления защиты можно задать локально на каждом компьютере.

Если параметр HardeningLevel имеет значение "Строгий", все запросы, не содержащие допустимого токена привязки канала, отклоняются.

Если параметр HardeningLevel имеет значение "Нестрогий" (значение по умолчанию), все запросы, содержащие недопустимый токен привязки канала, отклоняются. Однако запрос, не содержащий ни одного токена привязки канала, принимается (не защищает запрос от атак типа "пересылка учетных данных").

Если параметр HardeningLevel имеет значение "Нет", принимаются все запросы (не защищает от атак типа "пересылка учетных данных").

Поддерживается: Не ниже Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
Value NameCBTHardeningLevelStatus
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Уровень усиления защиты:


  1. Нет
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueNone
  2. Нестрогий
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueRelaxed
  3. Строгий
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
    Value NameCbtHardeningLevel
    Value TypeREG_SZ
    ValueStrict


windowsremotemanagement.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)