通过使用此策略设置,可以管理 Windows 远程管理(WinRM)服务是否在网络上自动侦听通过默认 HTTP 端口的 HTTP 传输请求。
如果启用此策略设置,则 WinRM 服务在网络上自动侦听通过默认 HTTP 端口的 HTTP 传输请求。
要允许 WinRM 服务通过网络接收请求,请为端口 5985 (HTTP 默认端口)以外的端口配置 Windows 防火墙策略设置。
如果禁用或未配置此策略设置,则 WinRM 服务不会响应来自远程计算机的请求,无论是否配置了任何 WinRM 侦听器。
该服务侦听由 IPv4 和 IPv6 筛选器指定的地址。IPv4 筛选器指定一个或多个 IPv4 地址范围,而 IPv6 筛选器指定一个或多个 IPv6 地址范围。如果指定,则该服务枚举计算机上的可用 IP 地址,并仅使用某个筛选器范围内的地址。
你应该使用星号(*)指示该服务侦听计算机上的所有可用 IP 地址。使用 * 时,将会忽略筛选器中的其他范围。如果将筛选器保留空白,则该服务不会侦听任何地址。
例如,如果要让该服务仅侦听 IPv4 地址,请将 IPv6 筛选器保留空白。
范围是使用语法 IP1-IP2 指定的。多个范围之间使用","(逗号)作为分隔符进行分隔。
示例 IPv4 筛选器:\n2.0.0.1-2.0.0.20, 24.0.0.1-24.0.0.22
示例 IPv6 筛选器:\n3FFE:FFFF:7654:FEDA:1245:BA98:0000:0000-3FFE:FFFF:7654:FEDA:1245:BA98:3210:4562
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | AllowAutoConfig |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | IPv4Filter |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | IPv6Filter |
Value Type | REG_SZ |
Default Value |
语法:
键入"*"以允许来自任何 IP 地址的消息,或
将该字段保留空白,以便不侦听任何 IP 地址。可以指定一个
或多个 IP 地址范围。
示例 IPv4 筛选器:
2.0.0.1-2.0.0.20, 24.0.0.1-24.0.0.22
*
示例 IPv6 筛选器:
3FFE:FFFF:7654:FEDA:1245:BA98:0000:0000-3FFE:FFFF:7654:FEDA:1245:BA98:3210:4562
*