使用此策略设置可以管理 Windows 远程管理(WinRM)服务是否会在网络上自动侦听通过默认 HTTP 端口对 HTTP 传输的请求。
如果启用此策略设置,则 WinRM 服务将在网络上自动侦听通过默认 HTTP 端口对 HTTP 传输的请求。
如果禁用或未配置此策略设置,则 WinRM 服务不会自动侦听网络,您必须在每台计算机上手动创建侦听器。
若要允许 WinRM 服务通过网络接收请求,请对除端口 5985 (HTTP 默认端口)以外的端口配置 Windows 防火墙策略设置。
该服务将在由 IPv4 和 IPv6 筛选器指定的地址上侦听。IPv4 筛选器指定 IPv4 地址的一个或多个范围,而 IPv6 筛选器指定 IPv6 地址的一个或多个范围。如果指定,则该服务将枚举计算机上的可用 IP 地址,并仅使用介于一个筛选器范围内的地址。
您应该使用星号(*)指示该服务将在计算机上的所有可用 IP 地址上侦听。使用 * 时,筛选器中的其他范围都将被忽略。如果将筛选器保留为空,则该服务不会在任何地址上进行侦听。
例如,如果您想让该服务仅在 IPv4 地址上侦听,请将 IPv6 筛选器保留为空。
范围是使用语法 IP1-IP2 指定的。多个范围之间使用","(逗号)作为分隔符进行分隔。
示例 IPv4 筛选器:\n2.0.0.1-2.0.0.20, 24.0.0.1-24.0.0.22
示例 IPv6 筛选器:\n3FFE:FFFF:7654:FEDA:1245:BA98:0000:0000-3FFE:FFFF:7654:FEDA:1245:BA98:3210:4562
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | AllowAutoConfig |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | IPv4Filter |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | IPv6Filter |
Value Type | REG_SZ |
Default Value |
语法:
键入"*"以允许来自任何 IP 地址的消息,或
将该字段保留为空,以便不在任何 IP 地址上侦听。可以指定一个
或多个 IP 地址范围。
例如 IPv4 筛选器:
2.0.0.1-2.0.0.20, 24.0.0.1-24.0.0.22
*
例如 IPv6 筛选器:
3FFE:FFFF:7654:FEDA:1245:BA98:0000:0000-3FFE:FFFF:7654:FEDA:1245:BA98:3210:4562
*