Fournisseur de services de configuration de stratégie - ADMX_WindowsRemoteManagement
Astuce
Ce csp contient des stratégies ADMX qui nécessitent un format SyncML spécial pour activer ou désactiver. Vous devez spécifier le type de données dans syncML en tant que <Format>chr</Format>
. Pour plus d’informations, consultez Présentation des stratégies adossées à ADMX.
La charge utile de SyncML doit être encodée en XML ; pour cet encodage XML, vous pouvez utiliser un large éventail d’encodeurs en ligne. Pour éviter d’encoder la charge utile, vous pouvez utiliser CDATA si votre GPM la prend en charge. Pour plus d’informations, consultez Sections CDATA.
DisallowKerberos_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_WindowsRemoteManagement/DisallowKerberos_1
Ce paramètre de stratégie vous permet de déterminer si le service Windows Remote Management (WinRM) accepte les informations d’identification Kerberos sur le réseau.
Si vous activez ce paramètre de stratégie, le service WinRM n’accepte pas les informations d’identification Kerberos sur le réseau.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le service WinRM accepte l’authentification Kerberos à partir d’un client distant.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | DisallowKerberos_1 |
Nom convivial | Interdire l’authentification Kerberos |
Localisation | Configuration ordinateur |
Chemin d'accès | Windows Components > Windows Remote Management (WinRM) > WinRM Service |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\WinRM\Service |
Nom de la valeur de Registre | AllowKerberos |
Nom du fichier ADMX | WindowsRemoteManagement.admx |
DisallowKerberos_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_WindowsRemoteManagement/DisallowKerberos_2
Ce paramètre de stratégie vous permet de déterminer si le client Windows Remote Management (WinRM) utilise directement l’authentification Kerberos.
Si vous activez ce paramètre de stratégie, le client Windows Remote Management (WinRM) n’utilise pas directement l’authentification Kerberos. Kerberos peut toujours être utilisé si le client WinRM utilise l’authentification Négocier et que Kerberos est sélectionné.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le client WinRM utilise directement l’authentification Kerberos.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | DisallowKerberos_2 |
Nom convivial | Interdire l’authentification Kerberos |
Localisation | Configuration ordinateur |
Chemin d'accès | Composants Windows Windows > Remote Management (WinRM) > Client WinRM |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\WinRM\Client |
Nom de la valeur de Registre | AllowKerberos |
Nom du fichier ADMX | WindowsRemoteManagement.admx |