允许通过 WinRM 进行远程服务器管理

通过使用此策略设置,可以管理 Windows 远程管理(WinRM)服务是否在网络上自动侦听通过默认 HTTP 端口的 HTTP 传输请求。

如果启用此策略设置,则 WinRM 服务在网络上自动侦听通过默认 HTTP 端口的 HTTP 传输请求。

要允许 WinRM 服务通过网络接收请求,请为端口 5985 (HTTP 默认端口)以外的端口配置 Windows 防火墙策略设置。

如果禁用或未配置此策略设置,则 WinRM 服务不会响应来自远程计算机的请求,无论是否配置了任何 WinRM 侦听器。

该服务侦听由 IPv4 和 IPv6 筛选器指定的地址。IPv4 筛选器指定一个或多个 IPv4 地址范围,而 IPv6 筛选器指定一个或多个 IPv6 地址范围。如果指定,则该服务枚举计算机上的可用 IP 地址,并仅使用某个筛选器范围内的地址。

你应该使用星号(*)指示该服务侦听计算机上的所有可用 IP 地址。使用 * 时,将会忽略筛选器中的其他范围。如果将筛选器保留空白,则该服务不会侦听任何地址。

例如,如果要让该服务仅侦听 IPv4 地址,请将 IPv6 筛选器保留空白。

范围是使用语法 IP1-IP2 指定的。多个范围之间使用","(逗号)作为分隔符进行分隔。

示例 IPv4 筛选器:\n2.0.0.1-2.0.0.20, 24.0.0.1-24.0.0.22
示例 IPv6 筛选器:\n3FFE:FFFF:7654:FEDA:1245:BA98:0000:0000-3FFE:FFFF:7654:FEDA:1245:BA98:3210:4562

支持的平台: Windows Vista 及以上版本

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
Value NameAllowAutoConfig
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

IPv4 筛选器:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
Value NameIPv4Filter
Value TypeREG_SZ
Default Value
IPv6 筛选器:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\WinRM\Service
Value NameIPv6Filter
Value TypeREG_SZ
Default Value

语法:

键入"*"以允许来自任何 IP 地址的消息,或

将该字段保留空白,以便不侦听任何 IP 地址。可以指定一个

或多个 IP 地址范围。

示例 IPv4 筛选器:

2.0.0.1-2.0.0.20, 24.0.0.1-24.0.0.22

*

示例 IPv6 筛选器:

3FFE:FFFF:7654:FEDA:1245:BA98:0000:0000-3FFE:FFFF:7654:FEDA:1245:BA98:3210:4562

*


windowsremotemanagement.admx

管理模板(计算机)

管理模板(用户)