Med denne politikindstilling kan du indstille hærdningsniveauet for Windows Remote Management-tjenesten (WinRM) med hensyn til kanalbindingstokens.
Hvis du aktiverer denne politikindstilling, bruger WinRM-tjenesten det niveau, der er angivet i Hærdningsniveau til at bestemme, om en modtaget anmodning skal accepteres eller ej, på grundlag af et leveret kanalbindingstoken.
Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, kan du konfigurere hærdningsniveauet lokalt på hver computer.
Hvis Hærdningsniveau er angivet til Bundet, afvises alle anmodninger, som ikke indeholder et gyldigt kanalbindingstoken.
Hvis Hærdningsniveau er angivet til Løs (standardværdi), afvises alle anmodninger, som indeholder et ugyldigt kanalbindingstoken. En anmodning, som ikke indeholder et kanalbindingstoken, accepteres dog (selvom den ikke beskyttes mod angreb, hvor legitimationsoplysninger forsøges videresendt).
Hvis Hærdningsniveau er angivet til Ingen, accepteres alle anmodninger (selvom de ikke beskyttes mod angreb, hvor legitimationsoplysninger forsøges videresendt).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CBTHardeningLevelStatus |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | None |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Relaxed |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Strict |