Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Kimlik doğrulama sabitleri , kimlik doğrulama yöntemini ve isteklerin HTTPS aktarımı için sertifika sunucularının nasıl işleneceğini belirten __WSManSessionFlags sabitleridir.
Aşağıdaki listede listelenen sabitlerden biri veya daha fazlası WSMan.CreateSession çağrılarındaki flags parametresinde veya uzak bilgisayara bağlanan IWSMan::CreateSession çağrılarında gereklidir.
-
WSManFlagCredUsernamePassword
-
-
4096 (0x1000)
-
Kimlik bilgileri olarak kullanıcı adını ve parolayı kullanın. ConnectionOptions nesnesi oluşturduğunuzda ve Kullanıcı Adı ve Parola'yı sağladığınızda bu bayrağı ayarlayın. Kimlik bilgileri bir etki alanı hesabı veya yerel bilgisayardaki bir hesap olabilir. Varsayılan olarak, hesap yerel veya uzak bilgisayardaki yerel Yöneticiler grubunun bir üyesi olmalıdır. Ancak, WinRM hizmeti diğer kullanıcılara izin verecek şekilde yapılandırılabilir. Daha fazla bilgi için bkz. uzaktan yönetim Windows için
Yükleme ve Yapılandırma. Bu bayrağı, Anlaşma kimlik doğrulaması (Windows Tümleşik Kimlik Doğrulaması) veya Basic kimlik doğrulaması için kimlik bilgilerini belirtirken ayarlayabilirsiniz. İlişkili betik yöntemi WSMan.SessionFlagCredUsernamePassword, C++ yöntemi ise IWSManEx.SessionFlagCredUsernamePassword yöntemidir.
-
-
WSManFlagSkipCACheck
-
-
8192 (0x2000)
-
HTTPS üzerinden bağlanırken istemci, sunucu sertifikasının güvenilen bir sertifika yetkilisi (CA) tarafından imzalandığını doğrulamaz. Bu değeri yalnızca uzak bilgisayara başka yollarla güvenildiğinde, örneğin uzak bilgisayar fiziksel olarak güvenli ve yalıtılmış bir ağın parçasıysa veya uzak bilgisayar WinRM yapılandırmasında güvenilir bir konak olarak listeleniyorsa kullanın.
İlişkili betik yöntemi WSMan.SessionFlagSkipCACheck, C++ yöntemi ise IWSManEx.SessionFlagSkipCACheck yöntemidir.
-
-
WSManFlagSkipCNCheck
-
-
16384 (0x4000)
-
HTTPS üzerinden bağlanırken istemci, sunucu sertifikasındaki ortak adın (CN) bağlantı dizesi bilgisayar adıyla eşleşeceğini doğrulamaz. Yalnızca uzak bilgisayara başka yollarla güvenildiğinde, örneğin uzak bilgisayar fiziksel olarak güvenli ve yalıtılmış bir ağın parçasıysa veya uzak bilgisayar WinRM yapılandırmasında güvenilir bir konak olarak listeleniyorsa kullanın.
İlişkili betik yöntemi WSMan.SessionFlagSkipCNCheck, C++ yöntemi ise IWSManEx.SessionFlagSkipCNCheck yöntemidir.
-
-
WSManFlagUseNoAuthentication
-
-
32768 (0x8000)
-
Kimlik doğrulaması kullanmayın. WS-Management protokolunu uygulayan bir hizmetin veri isteklerini dinleyecek şekilde yapılandırılıp yapılandırılmadığını belirlemek için uzak bilgisayara bağlantıyı test ederken bu sabiti belirtin. WSManFlagUseNoAuthentication başka bir Oturum sabitiyle birleştirilemez. İlişkili betik yöntemi WSMan.SessionFlagUseNoAuthentication, C++ yöntemi ise WSManEx.SessionFlagUseNoAuthentication yöntemidir.
-
-
WSManFlagUseDigest
-
-
65536 (0x10000)
-
Özet kimlik doğrulamayı kullanın. Özet kimlik doğrulaması isteğini yalnızca istemci bilgisayar başlatabilir. İstemci, kimlik doğrulaması için sunucuya bir istek gönderir ve sunucudan bir belirteç dizesi alır. İstemci daha sonra, kullanıcı adı ve belirteç dizesiyle birlikte parolanın şifreleme karması da dahil olmak üzere kaynak isteğini gönderir. Özet kimlik doğrulaması HTTP ve HTTPS için desteklenir. WinRM istemci betikleri ve uygulamaları Özet kimlik doğrulamasını belirtebilir, ancak hizmeti belirtemez.
İlişkili betik yöntemi WSMan.SessionFlagUseDigest, C++ yöntemi ise IWSManEx.SessionFlagUseDigest yöntemidir.
-
-
WSManFlagUseNegotiate
-
-
131072 (0x20000)
-
Anlaşma kimlik doğrulamayı kullanın. İstemci, kimlik doğrulaması için sunucuya bir istek gönderir. Sunucu, Kerberos veya NTLM'nin kullanılıp kullanılmayacağını belirler. Bir etki alanı hesabının kimliğini doğrulamak için Kerberos seçilir ve yerel bilgisayar hesapları için NTLM seçilir. Kullanıcı adı, bir etki alanı kullanıcısı için etki alanı\kullanıcıadı biçiminde veya sunucu bilgisayarındaki yerel bir kullanıcı için sunucuadı\kullanıcıadı biçiminde belirtilmelidir.
Kullanıcı Hesabı Denetimi (UAC), WinRM hizmetine erişimi etkiler. Bir çalışma grubunda veya etki alanında Anlaşma kimlik doğrulaması kullanıldığında, hizmete yalnızca yerleşik Yönetici hesabı erişebilir. Yöneticiler grubundaki tüm hesapların hizmete erişmesine izin vermek için şu kayıt defteri anahtarını 1 olarak ayarlayın: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\LocalAccountTokenFilterPolicy.
İlişkili betik yöntemi WSMan.SessionFlagUseNegotiate, C++ yöntemi ise IWSManEx.SessionFlagUseNegotiate yöntemidir.
-
-
WSManFlagUseBasic
-
-
262144 (0x40000)
-
Temel kimlik doğrulamayı kullanın. İstemci, kimlik bilgilerini doğrudan istek iletisinde iletilen bir kullanıcı adı ve parola biçiminde sunar. Yalnızca uzak bilgisayardaki yerel yönetici hesabını tanımlayan kimlik bilgilerini belirtebilirsiniz.
İlişkili betik yöntemi WSMan.SessionFlagUseBasic, C++ yöntemi ise IWSManEx.SessionFlagUseBasic yöntemidir.
-
-
WSManFlagUseKerberos
-
-
524288 (0x80000)
-
Kerberos kimlik doğrulamayı kullanın. İstemci ve sunucu, Kerberos biletlerini kullanarak karşılıklı olarak kimlik doğrulaması yapar.
İlişkili betik yöntemi WSMan.SessionFlagUseKerberos, C++ yöntemi ise IWSManEx.WSMan.SessionFlagUseKerberos yöntemidir.
-
-
WSManFlagNoEncryption
-
-
1048576 (0x100000)
-
Şifreleme kullanmayın. Şifrelenmemiş trafiğe varsayılan olarak izin verilmez ve hem istemcide hem de sunucuda etkinleştirilmesi gerekir.
İlişkili betik yöntemi WSMan.SessionFlagNoEncryption, C++ yöntemi ise IWSManEx.SessionFlagNoEncryption yöntemidir.
-
-
WSManFlagUseClientCertificate
-
-
2097152 (0x200000)
-
İstemci sertifikası tabanlı kimlik doğrulamayı kullanın.
İlişkili betik yöntemi WSMan.SessionFlagUseClientCertificate, C++ yöntemi ise IWSManEx2.SessionFlagUseClientCertificate yöntemidir.
-
-
WSManFlagUseCredSsp
-
-
16777216 (0x1000000)
-
Kimlik Bilgisi Güvenlik Destek Sağlayıcısı (CredSSP) kimlik doğrulamayı kullanın.
İlişkili betik yöntemi WSMan.SessionFlagUseCredSsp, C++ yöntemi ise IWSManEx3.SessionFlagUseCredSsp yöntemidir.
-
-
WSManFlagSkipRevocationCheck
-
-
0x2000000
-
Kimlik doğrulaması sırasında sertifika iptalini denetlemeyin.
-
-
WSManFlagAllowNegotiateImplicitCredentials
-
-
0x4000000
-
Örtük kimlik bilgilerine izin verin.
-
-
WSManFlagUseSsl
-
-
0x8000000
-
Güvenli Yuva Katmanını kullanın, HTTPS'yi etkinleştirir.
-
Gereksinimler
| Gereksinim | Değer |
|---|---|
| Desteklenen en düşük düzeydeki istemci |
Windows Vista |
| Desteklenen en düşük sunucu |
Windows Server 2008 |
| Başlık |
|
| IDL |
|