Fournisseur de services de configuration de stratégie - ADMX_WindowsRemoteManagement

Astuce

Ce csp contient des stratégies ADMX qui nécessitent un format SyncML spécial pour activer ou désactiver. Vous devez spécifier le type de données dans syncML en tant que <Format>chr</Format>. Pour plus d’informations, consultez Présentation des stratégies adossées à ADMX.

La charge utile de SyncML doit être encodée en XML ; pour cet encodage XML, vous pouvez utiliser un large éventail d’encodeurs en ligne. Pour éviter d’encoder la charge utile, vous pouvez utiliser CDATA si votre GPM la prend en charge. Pour plus d’informations, consultez Sections CDATA.

DisallowKerberos_1

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_WindowsRemoteManagement/DisallowKerberos_1

Ce paramètre de stratégie vous permet de déterminer si le service Windows Remote Management (WinRM) accepte les informations d’identification Kerberos sur le réseau.

  • Si vous activez ce paramètre de stratégie, le service WinRM n’accepte pas les informations d’identification Kerberos sur le réseau.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le service WinRM accepte l’authentification Kerberos à partir d’un client distant.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisallowKerberos_1
Nom convivial Interdire l’authentification Kerberos
Emplacement Configuration ordinateur
Chemin d'accès Windows Components > Windows Remote Management (WinRM) > WinRM Service
Nom de la clé de Registre Software\Policies\Microsoft\Windows\WinRM\Service
Nom de la valeur de Registre AllowKerberos
Nom du fichier ADMX WindowsRemoteManagement.admx

DisallowKerberos_2

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_WindowsRemoteManagement/DisallowKerberos_2

Ce paramètre de stratégie vous permet de déterminer si le client Windows Remote Management (WinRM) utilise directement l’authentification Kerberos.

  • Si vous activez ce paramètre de stratégie, le client Windows Remote Management (WinRM) n’utilise pas directement l’authentification Kerberos. Kerberos peut toujours être utilisé si le client WinRM utilise l’authentification Négocier et que Kerberos est sélectionné.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le client WinRM utilise directement l’authentification Kerberos.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisallowKerberos_2
Nom convivial Interdire l’authentification Kerberos
Emplacement Configuration ordinateur
Chemin d'accès Composants Windows Windows > Remote Management (WinRM) > Client WinRM
Nom de la clé de Registre Software\Policies\Microsoft\Windows\WinRM\Client
Nom de la valeur de Registre AllowKerberos
Nom du fichier ADMX WindowsRemoteManagement.admx

Fournisseur de services de configuration de stratégie