Kimlik Doğrulama Sabitleri

Kimlik doğrulama sabitleri , kimlik doğrulama yöntemini ve isteklerin HTTPS aktarımı için sertifika sunucularının nasıl işleneceğini belirten __WSManSessionFlags sabitleridir.

Aşağıdaki listede listelenen sabitlerden biri veya daha fazlası WSMan.CreateSession çağrılarındaki flags parametresinde veya uzak bilgisayara bağlanan IWSMan::CreateSession çağrılarında gereklidir.

WSManFlagCredUsernamePassword

4096 (0x1000)

Kimlik bilgileri olarak kullanıcı adını ve parolayı kullanın. ConnectionOptions nesnesi oluşturduğunuzda ve Kullanıcı Adı ve Parola'yı sağladığınızda bu bayrağı ayarlayın. Kimlik bilgileri bir etki alanı hesabı veya yerel bilgisayardaki bir hesap olabilir. Varsayılan olarak, hesap yerel veya uzak bilgisayardaki yerel Yöneticiler grubunun bir üyesi olmalıdır. Ancak, WinRM hizmeti diğer kullanıcılara izin verecek şekilde yapılandırılabilir. Daha fazla bilgi için bkz. uzaktan yönetim Windows için Yükleme ve Yapılandırma. Bu bayrağı, Anlaşma kimlik doğrulaması (Windows Tümleşik Kimlik Doğrulaması) veya Basic kimlik doğrulaması için kimlik bilgilerini belirtirken ayarlayabilirsiniz.

İlişkili betik yöntemi WSMan.SessionFlagCredUsernamePassword, C++ yöntemi ise IWSManEx.SessionFlagCredUsernamePassword yöntemidir.

WSManFlagSkipCACheck

8192 (0x2000)

HTTPS üzerinden bağlanırken istemci, sunucu sertifikasının güvenilen bir sertifika yetkilisi (CA) tarafından imzalandığını doğrulamaz. Bu değeri yalnızca uzak bilgisayara başka yollarla güvenildiğinde, örneğin uzak bilgisayar fiziksel olarak güvenli ve yalıtılmış bir ağın parçasıysa veya uzak bilgisayar WinRM yapılandırmasında güvenilir bir konak olarak listeleniyorsa kullanın.

İlişkili betik yöntemi WSMan.SessionFlagSkipCACheck, C++ yöntemi ise IWSManEx.SessionFlagSkipCACheck yöntemidir.

WSManFlagSkipCNCheck

16384 (0x4000)

HTTPS üzerinden bağlanırken istemci, sunucu sertifikasındaki ortak adın (CN) bağlantı dizesi bilgisayar adıyla eşleşeceğini doğrulamaz. Yalnızca uzak bilgisayara başka yollarla güvenildiğinde, örneğin uzak bilgisayar fiziksel olarak güvenli ve yalıtılmış bir ağın parçasıysa veya uzak bilgisayar WinRM yapılandırmasında güvenilir bir konak olarak listeleniyorsa kullanın.

İlişkili betik yöntemi WSMan.SessionFlagSkipCNCheck, C++ yöntemi ise IWSManEx.SessionFlagSkipCNCheck yöntemidir.

WSManFlagUseNoAuthentication

32768 (0x8000)

Kimlik doğrulaması kullanmayın. WS-Management protokolunu uygulayan bir hizmetin veri isteklerini dinleyecek şekilde yapılandırılıp yapılandırılmadığını belirlemek için uzak bilgisayara bağlantıyı test ederken bu sabiti belirtin. WSManFlagUseNoAuthentication başka bir Oturum sabitiyle birleştirilemez. İlişkili betik yöntemi WSMan.SessionFlagUseNoAuthentication, C++ yöntemi ise WSManEx.SessionFlagUseNoAuthentication yöntemidir.

WSManFlagUseDigest

65536 (0x10000)

Özet kimlik doğrulamayı kullanın. Özet kimlik doğrulaması isteğini yalnızca istemci bilgisayar başlatabilir. İstemci, kimlik doğrulaması için sunucuya bir istek gönderir ve sunucudan bir belirteç dizesi alır. İstemci daha sonra, kullanıcı adı ve belirteç dizesiyle birlikte parolanın şifreleme karması da dahil olmak üzere kaynak isteğini gönderir. Özet kimlik doğrulaması HTTP ve HTTPS için desteklenir. WinRM istemci betikleri ve uygulamaları Özet kimlik doğrulamasını belirtebilir, ancak hizmeti belirtemez.

İlişkili betik yöntemi WSMan.SessionFlagUseDigest, C++ yöntemi ise IWSManEx.SessionFlagUseDigest yöntemidir.

WSManFlagUseNegotiate

131072 (0x20000)

Anlaşma kimlik doğrulamayı kullanın. İstemci, kimlik doğrulaması için sunucuya bir istek gönderir. Sunucu, Kerberos veya NTLM'nin kullanılıp kullanılmayacağını belirler. Bir etki alanı hesabının kimliğini doğrulamak için Kerberos seçilir ve yerel bilgisayar hesapları için NTLM seçilir. Kullanıcı adı, bir etki alanı kullanıcısı için etki alanı\kullanıcıadı biçiminde veya sunucu bilgisayarındaki yerel bir kullanıcı için sunucuadı\kullanıcıadı biçiminde belirtilmelidir.

Kullanıcı Hesabı Denetimi (UAC), WinRM hizmetine erişimi etkiler. Bir çalışma grubunda veya etki alanında Anlaşma kimlik doğrulaması kullanıldığında, hizmete yalnızca yerleşik Yönetici hesabı erişebilir. Yöneticiler grubundaki tüm hesapların hizmete erişmesine izin vermek için şu kayıt defteri anahtarını 1 olarak ayarlayın: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\LocalAccountTokenFilterPolicy.

İlişkili betik yöntemi WSMan.SessionFlagUseNegotiate, C++ yöntemi ise IWSManEx.SessionFlagUseNegotiate yöntemidir.

WSManFlagUseBasic

262144 (0x40000)

Temel kimlik doğrulamayı kullanın. İstemci, kimlik bilgilerini doğrudan istek iletisinde iletilen bir kullanıcı adı ve parola biçiminde sunar. Yalnızca uzak bilgisayardaki yerel yönetici hesabını tanımlayan kimlik bilgilerini belirtebilirsiniz.

İlişkili betik yöntemi WSMan.SessionFlagUseBasic, C++ yöntemi ise IWSManEx.SessionFlagUseBasic yöntemidir.

WSManFlagUseKerberos

524288 (0x80000)

Kerberos kimlik doğrulamayı kullanın. İstemci ve sunucu, Kerberos biletlerini kullanarak karşılıklı olarak kimlik doğrulaması yapar.

İlişkili betik yöntemi WSMan.SessionFlagUseKerberos, C++ yöntemi ise IWSManEx.WSMan.SessionFlagUseKerberos yöntemidir.

WSManFlagNoEncryption

1048576 (0x100000)

Şifreleme kullanmayın. Şifrelenmemiş trafiğe varsayılan olarak izin verilmez ve hem istemcide hem de sunucuda etkinleştirilmesi gerekir.

İlişkili betik yöntemi WSMan.SessionFlagNoEncryption, C++ yöntemi ise IWSManEx.SessionFlagNoEncryption yöntemidir.

WSManFlagUseClientCertificate

2097152 (0x200000)

İstemci sertifikası tabanlı kimlik doğrulamayı kullanın.

İlişkili betik yöntemi WSMan.SessionFlagUseClientCertificate, C++ yöntemi ise IWSManEx2.SessionFlagUseClientCertificate yöntemidir.

WSManFlagUseCredSsp

16777216 (0x1000000)

Kimlik Bilgisi Güvenlik Destek Sağlayıcısı (CredSSP) kimlik doğrulamayı kullanın.

İlişkili betik yöntemi WSMan.SessionFlagUseCredSsp, C++ yöntemi ise IWSManEx3.SessionFlagUseCredSsp yöntemidir.

WSManFlagSkipRevocationCheck

0x2000000

Kimlik doğrulaması sırasında sertifika iptalini denetlemeyin.

WSManFlagAllowNegotiateImplicitCredentials

0x4000000

Örtük kimlik bilgilerine izin verin.

WSManFlagUseSsl

0x8000000

Güvenli Yuva Katmanını kullanın, HTTPS'yi etkinleştirir.

Gereksinimler

Gereksinim Değer
Desteklenen en düşük düzeydeki istemci
Windows Vista
Desteklenen en düşük sunucu
Windows Server 2008
Başlık
WSManDisp.h
IDL
WSManDisp.idl

Ayrıca bakınız

Oturum Sabitleri