Disable-WSManCredSSP
Zakáže ověřování CredSSP v počítači.
Syntaxe
Disable-WSManCredSSP
[-Role] <String>
[<CommonParameters>]
Description
Tato rutina je dostupná jenom na platformě Windows.
Tato Disable-WSManCredSSP
rutina zakáže ověřování zprostředkovatele podpory zabezpečení přihlašovacích údajů (CredSSP) na klientovi nebo na serverovém počítači. Při použití ověřování CredSSP se přihlašovací údaje uživatele předávají vzdálenému počítači, který se má ověřit.
Tuto rutinu použijte k zakázání CredSSP v klientovi zadáním klienta v parametru role . Tato rutina provádí následující akce:
- Zakáže CredSSP v klientovi. Tato rutina nastaví nastavení
<localhost|computername>\Client\Auth\CredSSP
WS-Management na false. - Odebere všechna
WSMan/*
nastavení ze zásad Windows CredSSP AllowFreshCredentials v klientovi.
Pomocí této rutiny zakažte CredSSP na serveru zadáním serveru v roli. Tato rutina provede následující akci:
- Zakáže CredSSP na serveru. Tato rutina nastaví nastavení
<localhost|computername>\Client\Auth\CredSSP
WS-Management na false.
Upozornění
Ověřování CredSSP deleguje přihlašovací údaje uživatele z místního počítače na vzdálený počítač. Tento postup zvyšuje riziko zabezpečení vzdálené operace. Pokud dojde k ohrožení zabezpečení vzdáleného počítače, lze při předání přihlašovacích údajů použít k řízení síťové relace.
Příklady
Příklad 1: Zakázání credSSP v klientovi
Disable-WSManCredSSP -Role Client
Tento příkaz zakáže CredSSP na klientovi, což brání delegování na servery.
Příklad 2: Zakázání CredSSP na serveru
Disable-WSManCredSSP -Role Server
Tento příkaz zakáže CredSSP na serveru, což brání delegování z klientů.
Parametry
-Role
Určuje, jestli se má CredSSP zakázat jako klient nebo jako server. Přijatelné hodnoty pro tento parametr jsou: Client a Server.
Pokud zadáte Client, tato rutina provede následující akce:
- Zakáže CredSSP v klientovi. Tato rutina nastaví nastavení
<localhost|computername>\Client\Auth\CredSSP
WS-Management na false. - Odebere všechna
WSMan/*
nastavení ze zásad Windows CredSSP AllowFreshCredentials v klientovi.
Pokud zadáte Server, tato rutina provede následující akci:
- Zakáže CredSSP na serveru. Tato rutina nastaví nastavení
<localhost|computername>\Client\Auth\CredSSP
WS-Management na false.
Typ: | String |
Přípustné hodnoty: | Client, Server |
Position: | 0 |
Default value: | None |
Vyžadováno: | True |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
Vstupy
None
Do této rutiny nemůžete roušit objekty.
Výstupy
None
Tato rutina nevrátí žádný výstup.
Poznámky
- Pokud chcete povolit ověřování CredSSP, použijte rutinu Enable-WSManCredSSP.