이 정책 설정을 사용하여 대상 호스트가 신뢰할 수 있는 엔터티인지 여부를 확인하기 위해 WinRM(Windows Remote Management) 클라이언트가 TrustedHostsList에 지정된 목록을 사용하는지 여부를 관리할 수 있습니다.
이 정책 설정을 사용하면 WinRM 클라이언트는 TrustedHostsList에 지정된 목록을 사용하여 대상 호스트가 신뢰할 수 있는 엔터티인지 여부를 확인합니다. 호스트의 ID를 인증하는 데 HTTPS 또는 Kerberos가 사용되지 않으면 WinRM 클라이언트에서 이 목록을 사용합니다.
이 정책 설정을 사용하지 않거나 구성하지 않고 WinRM 클라이언트에서 신뢰할 수 있는 호스트의 목록을 사용해야 하면 각 컴퓨터에서 로컬로 신뢰할 수 있는 호스트 목록을 구성해야 합니다.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHosts |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Client |
Value Name | TrustedHostsList |
Value Type | REG_SZ |
Default Value |
구문:
쉼표로 구분된 호스트 이름 목록으로 신뢰할 수 있는 호스트를
구성하십시오. 와일드카드(*)를 사용할 수 있지만 호스트 이름
패턴에는 와일드카드가 한 개만 허용됩니다.
마침표(.)가 포함되지 않은 모든 호스트 이름을 나타내려면 "<local>"(대/소문자 구분 안 함)
을 사용하십시오.
신뢰할 수 있는 호스트가 없음을 나타내기 위해 목록을 비워 둘 수 있습니다.
모든 호스트를 신뢰할 수 있음을 나타내려면 별표(*)를 사용하십시오.
*를 사용하면 목록에 다른 패턴이 나타나지 않습니다.
예:
*.mydomain.com은 mydomain.com의 모든 컴퓨터를 신뢰할 수 있음을 나타내고
2.0.*은 2.0.으로 시작하는 모든 IP 주소를 신뢰할 수 있음을 나타냅니다.