Sdílet prostřednictvím


Disable-WSManCredSSP

Zakáže ověřování CredSSP v počítači.

Syntaxe

Disable-WSManCredSSP
       [-Role] <String>
       [<CommonParameters>]

Description

Tato rutina je dostupná jenom na platformě Windows.

Tato Disable-WSManCredSSP rutina zakáže ověřování zprostředkovatele podpory zabezpečení přihlašovacích údajů (CredSSP) na klientovi nebo na serverovém počítači. Při použití ověřování CredSSP se přihlašovací údaje uživatele předávají vzdálenému počítači, který se má ověřit.

Tuto rutinu použijte k zakázání CredSSP v klientovi zadáním klienta v parametru role . Tato rutina provádí následující akce:

  • Zakáže CredSSP v klientovi. Tato rutina nastaví nastavení <localhost|computername>\Client\Auth\CredSSP WS-Management na false.
  • Odebere všechna WSMan/* nastavení ze zásad Windows CredSSP AllowFreshCredentials v klientovi.

Pomocí této rutiny zakažte CredSSP na serveru zadáním serveru v roli. Tato rutina provede následující akci:

  • Zakáže CredSSP na serveru. Tato rutina nastaví nastavení <localhost|computername>\Client\Auth\CredSSP WS-Management na false.

Upozornění

Ověřování CredSSP deleguje přihlašovací údaje uživatele z místního počítače na vzdálený počítač. Tento postup zvyšuje riziko zabezpečení vzdálené operace. Pokud dojde k ohrožení zabezpečení vzdáleného počítače, lze při předání přihlašovacích údajů použít k řízení síťové relace.

Příklady

Příklad 1: Zakázání credSSP v klientovi

Disable-WSManCredSSP -Role Client

Tento příkaz zakáže CredSSP na klientovi, což brání delegování na servery.

Příklad 2: Zakázání CredSSP na serveru

Disable-WSManCredSSP -Role Server

Tento příkaz zakáže CredSSP na serveru, což brání delegování z klientů.

Parametry

-Role

Určuje, jestli se má CredSSP zakázat jako klient nebo jako server. Přijatelné hodnoty pro tento parametr jsou: Client a Server.

Pokud zadáte Client, tato rutina provede následující akce:

  • Zakáže CredSSP v klientovi. Tato rutina nastaví nastavení <localhost|computername>\Client\Auth\CredSSP WS-Management na false.
  • Odebere všechna WSMan/* nastavení ze zásad Windows CredSSP AllowFreshCredentials v klientovi.

Pokud zadáte Server, tato rutina provede následující akci:

  • Zakáže CredSSP na serveru. Tato rutina nastaví nastavení <localhost|computername>\Client\Auth\CredSSP WS-Management na false.
Typ:String
Přípustné hodnoty:Client, Server
Position:0
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

Vstupy

None

Do této rutiny nemůžete roušit objekty.

Výstupy

None

Tato rutina nevrátí žádný výstup.

Poznámky

  • Pokud chcete povolit ověřování CredSSP, použijte rutinu Enable-WSManCredSSP.