Mit dieser Richtlinieneinstellung können Sie verwalten, ob der Windows-Remoteverwaltungsdienst (Windows Remote Management, WinRM) das Netzwerk automatisch auf Anforderungen für den HTTP-Transport über den HTTP-Standardport überwacht.
Wenn Sie diese Richtlinieneinstellung aktivieren, überwacht der WinRM-Dienst das Netzwerk automatisch auf Anforderungen für den HTTP-Transport über den HTTP-Standardport.
Wenn Sie zulassen möchten, dass der WinRM-Dienst Anforderungen über das Netzwerk empfängt, konfigurieren Sie die Windows-Firewall-Richtlinieneinstellung mit Ausnahmen für Port 5985 (Standardport für HTTP).
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, reagiert der WinRM-Dienst nicht auf Anforderungen von einem Remotecomputer. Dabei ist es unerheblich, ob WinRM-Listener konfiguriert sind oder nicht.
Der Dienst überwacht die Adressen, die durch den IPv4- und den IPv6-Filter angegeben werden. Der IPv4-Filter gibt mindestens einen Bereich von IPv4-Adressen und der IPv6-Filter mindestens einen Bereich von IPv6-Adressen an. Falls angegeben, listet der Dienst die auf dem Computer verfügbaren IP-Adressen auf und verwendet nur Adressen, die in einem der Filterbereiche enthalten sind.
Verwenden Sie ein Sternchen (*), um anzugeben, dass der Dienst alle verfügbaren IP-Adressen auf dem Computer überwachen soll. Bei Verwendung eines Sternchens (*) werden andere Bereiche im Filter ignoriert. Wenn Sie den Filter leer lassen, überwacht der Dienst keine Adressen.
Wenn der Dienst beispielsweise nur IPv4-Adressen überwachen soll, lassen Sie den IPv6-Filter leer.
Bereiche werden mit der Syntax "IP1-IP2" angegeben. Mehrere Bereiche werden mit Kommas (",") als Trennzeichen voneinander getrennt.
Beispiel für IPv4-Filter:\n2.0.0.1-2.0.0.20, 24.0.0.1-24.0.0.22
Beispiel für IPv6-Filter:\n3FFE:FFFF:7654:FEDA:1245:BA98:0000:0000-3FFE:FFFF:7654:FEDA:1245:BA98:3210:4562
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | AllowAutoConfig |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | IPv4Filter |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | IPv6Filter |
Value Type | REG_SZ |
Default Value |
Syntax:
Geben Sie "*" ein, um Meldungen von allen IP-Adressen zuzulassen, oder lassen Sie
das Feld leer, um keine IP-Adressen zu überwachen. Sie können einen oder
mehrere Bereiche von IP-Adressen angeben.
Beispiel für IPv4-Filter:
2.0.0.1-2.0.0.20, 24.0.0.1-24.0.0.22
*
Beispiel für IPv6-Filter:
3FFE:FFFF:7654:FEDA:1245:BA98:0000:0000-3FFE:FFFF:7654:FEDA:1245:BA98:3210:4562
*