CSP de directiva: RemoteShell
Sugerencia
Este CSP contiene directivas respaldadas por ADMX que requieren un formato SyncML especial para habilitar o deshabilitar. Debe especificar el tipo de datos en SyncML como <Format>chr</Format>
. Para obtener más información, consulte Descripción de las directivas respaldadas por ADMX.
La carga de SyncML debe estar codificada en XML; para esta codificación XML, hay una variedad de codificadores en línea que puede usar. Para evitar la codificación de la carga, puede usar CDATA si su MDM lo admite. Para obtener más información, vea Secciones de CDATA.
AllowRemoteShellAccess
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/RemoteShell/AllowRemoteShellAccess
Esta configuración de directiva configura el acceso a shells remotos.
Si habilita o no establece esta configuración de directiva, el servidor aceptará nuevas conexiones de shell remoto.
Si establece esta directiva en "deshabilitada", el servidor rechaza las nuevas conexiones de shell remoto.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | AllowRemoteShellAccess |
Nombre descriptivo | Permitir el acceso remoto al shell |
Ubicación | Configuración del equipo |
Ruta de acceso | Componentes de > Windows Shell remoto de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\WinRM\Service\WinRS |
Nombre del valor de registro | AllowRemoteShellAccess |
Nombre de archivo ADMX | WindowsRemoteShell.admx |
MaxConcurrentUsers
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/RemoteShell/MaxConcurrentUsers
Esta configuración de directiva configura el número máximo de usuarios que pueden realizar simultáneamente operaciones de shell remoto en el sistema.
El valor puede ser cualquier número de 1 a 100.
Si habilita esta configuración de directiva, las nuevas conexiones de shell se rechazarán si superan el límite especificado.
Si deshabilita o no establece esta configuración de directiva, el número predeterminado es cinco usuarios.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | MaxConcurrentUsers |
Nombre descriptivo | MaxConcurrentUsers |
Ubicación | Configuración del equipo |
Ruta de acceso | Componentes de > Windows Shell remoto de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\WinRM\Service\WinRS |
Nombre de archivo ADMX | WindowsRemoteShell.admx |
SpecifyIdleTimeout
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/RemoteShell/SpecifyIdleTimeout
Esta configuración de directiva configura el tiempo máximo en milisegundos que el shell remoto permanecerá abierto sin ninguna actividad del usuario hasta que se elimine automáticamente.
Se puede establecer cualquier valor de 0 a 0x7FFFFFFF. Se usa un mínimo de 60000 milisegundos (1 minuto) para valores más pequeños.
Si habilita esta configuración de directiva, el servidor esperará la cantidad de tiempo especificada desde el último mensaje recibido del cliente antes de finalizar el shell abierto.
Si no configura o deshabilita esta configuración de directiva, se usará el valor predeterminado de 900000 o 15 minutos.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | IdleTimeout |
Nombre descriptivo | Especificar tiempo de espera de inactividad |
Ubicación | Configuración del equipo |
Ruta de acceso | Componentes de > Windows Shell remoto de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\WinRM\Service\WinRS |
Nombre de archivo ADMX | WindowsRemoteShell.admx |
EspecificarMaxMemory
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/RemoteShell/SpecifyMaxMemory
Esta configuración de directiva configura la cantidad total máxima de memoria en megabytes que puede asignar cualquier shell remoto activo y todos sus procesos secundarios.
Se puede establecer cualquier valor de 0 a 0x7FFFFFFF, donde 0 es igual a memoria ilimitada, lo que significa que la capacidad de las operaciones remotas para asignar memoria solo está limitada por la memoria virtual disponible.
Si habilita esta configuración de directiva, la operación remota finaliza cuando una nueva asignación supera la cuota especificada.
Si deshabilita o no establece esta configuración de directiva, el valor 150 se usa de forma predeterminada.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | MaxMemoryPerShellMB |
Nombre descriptivo | Especificación de la cantidad máxima de memoria en MB por shell |
Ubicación | Configuración del equipo |
Ruta de acceso | Componentes de > Windows Shell remoto de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\WinRM\Service\WinRS |
Nombre de archivo ADMX | WindowsRemoteShell.admx |
SpecifyMaxProcesses
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/RemoteShell/SpecifyMaxProcesses
Esta configuración de directiva configura el número máximo de procesos que un shell remoto puede iniciar.
Si habilita esta configuración de directiva, puede especificar cualquier número de 0 a 0x7FFFFFFF para establecer el número máximo de procesos por shell. Cero (0) significa un número ilimitado de procesos.
Si deshabilita o no establece esta configuración de directiva, los cinco procesos por shell del límite.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | MaxProcessesPerShell |
Nombre descriptivo | Especificar el número máximo de procesos por shell |
Ubicación | Configuración del equipo |
Ruta de acceso | Componentes de > Windows Shell remoto de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\WinRM\Service\WinRS |
Nombre de archivo ADMX | WindowsRemoteShell.admx |
EspecificarMaxRemoteShells
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/RemoteShell/SpecifyMaxRemoteShells
Esta configuración de directiva configura el número máximo de shells simultáneos que cualquier usuario puede abrir de forma remota en el mismo sistema.
Se puede establecer cualquier número de 0 a 0x7FFFFFFF, donde 0 significa un número ilimitado de shells.
Si habilita esta configuración de directiva, el usuario no puede abrir nuevos shells remotos si el recuento supera el límite especificado.
Si deshabilita o no establece esta configuración de directiva, el límite se establece de forma predeterminada en dos shells remotos por usuario.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | MaxShellsPerUser |
Nombre descriptivo | Especificar el número máximo de shells remotos por usuario |
Ubicación | Configuración del equipo |
Ruta de acceso | Componentes de > Windows Shell remoto de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\WinRM\Service\WinRS |
Nombre de archivo ADMX | WindowsRemoteShell.admx |
EspecificarShellTimeout
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/RemoteShell/SpecifyShellTimeout
Esta configuración de directiva está en desuso y no tiene ningún efecto cuando se establece en cualquier estado: Habilitado, Deshabilitado o No configurado.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | ShellTimeOut |
Nombre descriptivo | Especificar el tiempo de espera del shell |
Ubicación | Configuración del equipo |
Ruta de acceso | Componentes de > Windows Shell remoto de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\WinRM\Service\WinRS |
Nombre de archivo ADMX | WindowsRemoteShell.admx |