信任的主機

這個原則設定可讓您管理 Windows 遠端管理 (WinRM) 用戶端是否使用 TrustedHostsList 中指定的清單來判斷目的主機是否為信任的實體。

如果您啟用這個原則設定,WinRM 用戶端會使用 TrustedHostsList 中指定的清單判斷目的主機是否為信任的實體。在既不使用 HTTPS 也不使用 Kerberos 來驗證主機身分的情形下,WinRM 用戶端便會使用這個清單。

如果您停用或未設定這個原則設定,而且 WinRM 用戶端需要使用信任主機的清單,則您必須在每一部電腦本機上設定信任主機的清單。

支援的作業系統: 至少需要 Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Client
Value NameTrustedHosts
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

TrustedHostsList:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Client
Value NameTrustedHostsList
Value TypeREG_SZ
Default Value

語法:

以逗號分隔的主機名稱清單設定信任的主機

。您可以使用萬用字元 (*),但一部主機名稱模式中只能有

一個萬用字元。

使用 "<local>" (不區分大小寫) 是用來表示

不包含句號 (.) 的所有主機名稱。

可保持清單空白來表示沒有信任的主機。

使用星號 (*) 來表示所有都是信任的主機。

如果您使用 *,則清單中不會出現任何其他模式。

範例:

*.mydomain.com 表示 mydomain.com 中的所有電腦都是受信任的

2.0.* 表示以 2.0.開頭的所有 IP 位址都是受信任的


windowsremotemanagement.admx

系統管理範本 (電腦)

系統管理範本 (使用者)