這個原則設定可讓您為 Windows 遠端管理 (WinRM) 服務設定通道繫結權杖的強化層級。
如果您啟用這個原則設定,WinRM 服務會使用 HardeningLevel 中指定的層級,根據提供的通道繫結權杖,判定是否接受收到的要求。
如果您停用或未設定這個原則設定,您可以在每部電腦本機設定強化層級。
如果 HardeningLevel 設定為 [嚴格],會拒絕任何不包含有效通道繫結權杖的要求。
如果 HardeningLevel 設定為 [寬鬆] (預設值),會拒絕任何包含無效通道繫結權杖的要求。不過,會接受不包含通道繫結權杖的要求 (但這樣無法防範認證轉寄型攻擊)。
如果 HardeningLevel 設定為 [無],則會接受所有要求 (但這樣無法防範認證轉寄型攻擊)。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CBTHardeningLevelStatus |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | None |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Relaxed |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\WinRM\Service |
Value Name | CbtHardeningLevel |
Value Type | REG_SZ |
Value | Strict |