Share via


CSP de directiva: RemoteShell

Sugerencia

Este CSP contiene directivas respaldadas por ADMX que requieren un formato SyncML especial para habilitar o deshabilitar. Debe especificar el tipo de datos en SyncML como <Format>chr</Format>. Para obtener más información, consulte Descripción de las directivas respaldadas por ADMX.

La carga de SyncML debe estar codificada en XML; para esta codificación XML, hay una variedad de codificadores en línea que puede usar. Para evitar la codificación de la carga, puede usar CDATA si su MDM lo admite. Para obtener más información, vea Secciones de CDATA.

AllowRemoteShellAccess

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/RemoteShell/AllowRemoteShellAccess

Esta configuración de directiva configura el acceso a shells remotos.

Si habilita o no establece esta configuración de directiva, el servidor aceptará nuevas conexiones de shell remoto.

Si establece esta directiva en "deshabilitada", el servidor rechaza las nuevas conexiones de shell remoto.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre AllowRemoteShellAccess
Nombre descriptivo Permitir el acceso remoto al shell
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Shell remoto de Windows
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\WinRM\Service\WinRS
Nombre del valor de registro AllowRemoteShellAccess
Nombre de archivo ADMX WindowsRemoteShell.admx

MaxConcurrentUsers

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/RemoteShell/MaxConcurrentUsers

Esta configuración de directiva configura el número máximo de usuarios que pueden realizar simultáneamente operaciones de shell remoto en el sistema.

El valor puede ser cualquier número de 1 a 100.

  • Si habilita esta configuración de directiva, las nuevas conexiones de shell se rechazarán si superan el límite especificado.

  • Si deshabilita o no establece esta configuración de directiva, el número predeterminado es cinco usuarios.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MaxConcurrentUsers
Nombre descriptivo MaxConcurrentUsers
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Shell remoto de Windows
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\WinRM\Service\WinRS
Nombre de archivo ADMX WindowsRemoteShell.admx

SpecifyIdleTimeout

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/RemoteShell/SpecifyIdleTimeout

Esta configuración de directiva configura el tiempo máximo en milisegundos que el shell remoto permanecerá abierto sin ninguna actividad del usuario hasta que se elimine automáticamente.

Se puede establecer cualquier valor de 0 a 0x7FFFFFFF. Se usa un mínimo de 60000 milisegundos (1 minuto) para valores más pequeños.

  • Si habilita esta configuración de directiva, el servidor esperará la cantidad de tiempo especificada desde el último mensaje recibido del cliente antes de finalizar el shell abierto.

  • Si no configura o deshabilita esta configuración de directiva, se usará el valor predeterminado de 900000 o 15 minutos.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre IdleTimeout
Nombre descriptivo Especificar tiempo de espera de inactividad
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Shell remoto de Windows
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\WinRM\Service\WinRS
Nombre de archivo ADMX WindowsRemoteShell.admx

EspecificarMaxMemory

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/RemoteShell/SpecifyMaxMemory

Esta configuración de directiva configura la cantidad total máxima de memoria en megabytes que puede asignar cualquier shell remoto activo y todos sus procesos secundarios.

Se puede establecer cualquier valor de 0 a 0x7FFFFFFF, donde 0 es igual a memoria ilimitada, lo que significa que la capacidad de las operaciones remotas para asignar memoria solo está limitada por la memoria virtual disponible.

  • Si habilita esta configuración de directiva, la operación remota finaliza cuando una nueva asignación supera la cuota especificada.

  • Si deshabilita o no establece esta configuración de directiva, el valor 150 se usa de forma predeterminada.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MaxMemoryPerShellMB
Nombre descriptivo Especificación de la cantidad máxima de memoria en MB por shell
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Shell remoto de Windows
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\WinRM\Service\WinRS
Nombre de archivo ADMX WindowsRemoteShell.admx

SpecifyMaxProcesses

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/RemoteShell/SpecifyMaxProcesses

Esta configuración de directiva configura el número máximo de procesos que un shell remoto puede iniciar.

  • Si habilita esta configuración de directiva, puede especificar cualquier número de 0 a 0x7FFFFFFF para establecer el número máximo de procesos por shell. Cero (0) significa un número ilimitado de procesos.

  • Si deshabilita o no establece esta configuración de directiva, los cinco procesos por shell del límite.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MaxProcessesPerShell
Nombre descriptivo Especificar el número máximo de procesos por shell
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Shell remoto de Windows
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\WinRM\Service\WinRS
Nombre de archivo ADMX WindowsRemoteShell.admx

EspecificarMaxRemoteShells

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/RemoteShell/SpecifyMaxRemoteShells

Esta configuración de directiva configura el número máximo de shells simultáneos que cualquier usuario puede abrir de forma remota en el mismo sistema.

Se puede establecer cualquier número de 0 a 0x7FFFFFFF, donde 0 significa un número ilimitado de shells.

  • Si habilita esta configuración de directiva, el usuario no puede abrir nuevos shells remotos si el recuento supera el límite especificado.

  • Si deshabilita o no establece esta configuración de directiva, el límite se establece de forma predeterminada en dos shells remotos por usuario.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MaxShellsPerUser
Nombre descriptivo Especificar el número máximo de shells remotos por usuario
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Shell remoto de Windows
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\WinRM\Service\WinRS
Nombre de archivo ADMX WindowsRemoteShell.admx

EspecificarShellTimeout

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 1709 [10.0.16299] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/RemoteShell/SpecifyShellTimeout

Esta configuración de directiva está en desuso y no tiene ningún efecto cuando se establece en cualquier estado: Habilitado, Deshabilitado o No configurado.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre ShellTimeOut
Nombre descriptivo Especificar el tiempo de espera del shell
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Shell remoto de Windows
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\WinRM\Service\WinRS
Nombre de archivo ADMX WindowsRemoteShell.admx

Proveedor de servicios de configuración de directivas