Provider di servizi di configurazione dei criteri - ADMX_WindowsRemoteManagement
Suggerimento
Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>
. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.
Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.
DisallowKerberos_1
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_WindowsRemoteManagement/DisallowKerberos_1
Questa impostazione di criterio consente di gestire se il servizio Gestione remota Windows (WinRM) accetta le credenziali Kerberos in rete.
Se si abilita questa impostazione di criterio, il servizio Gestione remota Windows non accetta le credenziali Kerberos in rete.
Se si disabilita o non si configura questa impostazione di criterio, il servizio WinRM accetta l'autenticazione Kerberos da un client remoto.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | DisallowKerberos_1 |
Nome descrittivo | Non consentire l'autenticazione Kerberos |
Posizione | Configurazione computer |
Percorso | Windows Components > Windows Remote Management (WinRM) > WinRM Service |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\WinRM\Service |
Nome del valore del registro | AllowKerberos |
Nome file ADMX | WindowsRemoteManagement.admx |
DisallowKerberos_2
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_WindowsRemoteManagement/DisallowKerberos_2
Questa impostazione di criterio consente di gestire se il client Di gestione remota Windows (WinRM) usa direttamente l'autenticazione Kerberos.
Se si abilita questa impostazione di criterio, il client Gestione remota Windows (WinRM) non usa direttamente l'autenticazione Kerberos. Kerberos può comunque essere usato se il client WinRM usa l'opzione Negotiate authentication (Negozia autenticazione) e Kerberos è selezionato.
Se si disabilita o non si configura questa impostazione di criterio, il client WinRM usa direttamente l'autenticazione Kerberos.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | DisallowKerberos_2 |
Nome descrittivo | Non consentire l'autenticazione Kerberos |
Posizione | Configurazione computer |
Percorso | Windows Components > Windows Remote Management (WinRM) > WinRM Client |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\WinRM\Client |
Nome del valore del registro | AllowKerberos |
Nome file ADMX | WindowsRemoteManagement.admx |