Bu ilke ayarı, Windows Uzaktan Yönetim (WinRM) istemcisinin, hedef ana bilgisayarın güvenilir bir varlık olup olmadığını belirlemek için Güvenilir Ana Bilgisayar Listesi'nde belirtilen listeyi kullanıp kullanmadığını yönetmenizi sağlar.
Bu ilke ayarını etkinleştirirseniz, WinRM istemcisi hedefin güvenilir bir varlık olup olmadığını belirlemek için Güvenilir Ana Bilgisayar Listesi'nde belirtilen listeyi kullanır. WinRM istemcisi bu listeyi ana bilgisayarın kimliğini doğrulamak için HTTPS ya da Kerberos kullanılmadığı takdirde kullanır.
Bu ilke ayarını devre dışı bırakır ya da yapılandırmazsanız ve WinRM istemcisinin güvenlilir ana bilgisayarlar listesini kullanması gerekirse, her bir bilgisayarda güvenilir ana bilgisayar listesini her bir bilgisayarda yerel olarak yapılandırmanız gerekmektedir.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHosts |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHostsList |
Value Type | REG_SZ |
Default Value |
Sözdizimi:
Güvenilir ana bilgisayarları, ana bilgisayar adlarının virgül
ile ayrılmış bir listesini yapılandırın. Joker karakterler (*) kullanabilirsiniz, ancak
bir ana bilgisayar adı düzeninde yalnızca bir jokere izin verilmektedir.
"<local>" (küçük/büyük harf duyarlı değil) kullanarak,
nokta (.) içermeyen tüm ana bilgisayar adlarını görüntüleyebilirsiniz.
Bu liste, hiçbir ana bilgisayara güvenilmediğini göstermek için boş bırakılabilir.
Tüm ana bilgisayarların güvenilir olduklarını belirtmek için yıldız işareti (*) kullanın.
* kullanırsanız, listede başka hiçbir desen görünmeyecektir.
Örnekler:
*.etkialanım.com, etkialanım.com'daki tüm bilgisayarların güvenilir olduğunu belirtir
2.0.*, 2.0. ile başlayan tüm IP adreslerinin güvenilir olduğunu belirtir