Med denne politikindstilling kan du indstille hærdningsniveauet for Windows Remote Management-tjenesten (WinRM) med hensyn til kanalbindingstokens.
Hvis du aktiverer denne politikindstilling, bruger WinRM-tjenesten det niveau, der er angivet i Hærdningsniveau til at bestemme, om en modtaget anmodning skal accepteres eller ej, på grundlag af et leveret kanalbindingstoken.
Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, kan du konfigurere hærdningsniveauet lokalt på hver computer.
Hvis Hærdningsniveau er indstillet til Strict, afvises alle anmodninger, som ikke indeholder et gyldigt kanalbindingstoken.
Hvis Hærdningsniveau er indstillet til Relaxed (standardværdi), afvises anmodninger, som indeholder et ugyldigt kanalbindingstoken. En anmodning, som ikke indeholder noget kanalbindingstoken, accepteres dog (selvom den ikke bliver beskyttet mod angreb, hvor legitimationsoplysninger forsøges videresendt).
Hvis Hærdningsniveau er indstillet til Ingen, accepteres alle anmodninger (selvom de ikke bliver beskyttet mod angreb, hvor legitimationsoplysninger forsøges videresendt).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CBTHardeningLevelStatus |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | None |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Relaxed |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Strict |