Toto nastavení zásad umožňuje určit, zda klient služby Vzdálená správa systému Windows (WinRM) použije k určení důvěryhodnosti cílového hostitele seznam TrustedHostsList.
Pokud toto nastavení zásad povolíte, klient služby WinRM použije k určení důvěryhodnosti cílového hostitele seznam TrustedHostsList. Klient služby WinRM použije tento seznam, pokud k ověření identity hostitele není použit protokol HTTPS ani Kerberos.
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete a klient služby WinRM bude potřebovat použít seznam důvěryhodných hostitelů, bude nutné nakonfigurovat seznam důvěryhodných hostitelů místně v každém počítači.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHosts |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHostsList |
Value Type | REG_SZ |
Default Value |
Syntaxe:
Důvěryhodné hostitele nakonfigurujte pomocí seznamu
názvů hostitelů oddělených čárkami. Můžete použít zástupné znaky (*),
ve vzoru názvu hostitele je však povolen pouze jeden zástupný znak.
Zápis <local> (nejsou rozlišována malá a velká písmena) zahrnuje
všechny názvy hostitelů, které neobsahují tečku (.).
Pokud je seznam ponechán prázdný, znamená to, že žádný hostitel není důvěryhodný.
Chcete-li označit všechny hostitele jako důvěryhodné, použijte hvězdičku (*).
Použijete-li hvězdičku, nemohou být v seznamu žádné další vzory.
Příklady:
*.mydomain.com znamená, že všechny počítače v doméně mydomain.com jsou důvěryhodné.
2.0.* znamená, že všechny IP adresy začínající 2.0. jsou důvěryhodné.