原則 CSP - RemoteManagement

提示

此 CSP 包含 ADMX 支持的原則,需要特殊 SyncML 格式才能啟用或停用。 您必須在 SyncML 中將資料型態指定為 <Format>chr</Format>。 如需詳細資訊,請 參閱瞭解 ADMX 支持的原則

SyncML 的承載必須是 XML 編碼;針對此 XML 編碼,您可以使用各種在線編碼器。 若要避免編碼承載,如果您的 MDM 支援 CDATA,您可以使用 CDATA。 如需詳細資訊,請參閱 CDATA 區段

AllowBasicAuthentication_Client

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/AllowBasicAuthentication_Client

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 用戶端是否使用基本身份驗證。

  • 如果您啟用此原則設定,WinRM 用戶端會使用基本身份驗證。 如果WinRM設定為使用 HTTP 傳輸,則會透過網路以純文字傳送使用者名稱和密碼。

  • 如果您停用或未設定此原則設定,WinRM 用戶端就不會使用基本身份驗證。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 AllowBasic_2
易記名稱 允許基本身份驗證
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 用戶端
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Client
登錄值名稱 AllowBasic
ADMX 檔案名稱 WindowsRemoteManagement.admx

AllowBasicAuthentication_Service

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/AllowBasicAuthentication_Service

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 服務是否接受來自遠端用戶端的基本身份驗證。

  • 如果您啟用此原則設定,WinRM 服務會接受來自遠端用戶端的基本身份驗證。

  • 如果您停用或未設定此原則設定,WinRM 服務不會接受來自遠端用戶端的基本身份驗證。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 AllowBasic_1
易記名稱 允許基本身份驗證
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 服務
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Service
登錄值名稱 AllowBasic
ADMX 檔案名稱 WindowsRemoteManagement.admx

AllowCredSSPAuthenticationClient

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/AllowCredSSPAuthenticationClient

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 用戶端是否使用 CredSSP 驗證。

  • 如果您啟用此原則設定,WinRM 用戶端會使用 CredSSP 驗證。

  • 如果您停用或未設定此原則設定,WinRM 用戶端就不會使用 CredSSP 驗證。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 AllowCredSSP_2
易記名稱 允許 CredSSP 驗證
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 用戶端
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Client
登錄值名稱 AllowCredSSP
ADMX 檔案名稱 WindowsRemoteManagement.admx

AllowCredSSPAuthenticationService

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/AllowCredSSPAuthenticationService

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 服務是否接受來自遠端用戶端的 CredSSP 驗證。

  • 如果您啟用此原則設定,WinRM 服務會接受來自遠端用戶端的 CredSSP 驗證。

  • 如果您停用或未設定此原則設定,WinRM 服務不會接受來自遠端用戶端的 CredSSP 驗證。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 AllowCredSSP_1
易記名稱 允許 CredSSP 驗證
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 服務
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Service
登錄值名稱 AllowCredSSP
ADMX 檔案名稱 WindowsRemoteManagement.admx

AllowRemoteServerManagement

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/AllowRemoteServerManagement

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 服務是否自動在網路上接聽透過預設 HTTP 連接埠的 HTTP 傳輸要求。

  • 如果您啟用此原則設定,WinRM 服務會在網路上自動接聽透過預設 HTTP 埠的 HTTP 傳輸要求。

若要允許 WinRM 服務透過網路接收要求,請設定 Windows 防火牆原則設定,但埠 5985 例外 (HTTP) 的預設埠。

  • 如果您停用或未設定此原則設定,不論是否已設定任何 WinRM 接聽程式,WinRM 服務都不會回應來自遠端電腦的要求。

服務會接聽 IPv4 和 IPv6 篩選所指定的位址。 IPv4 篩選會指定一或多個 IPv4 位址範圍,而 IPv6 篩選會指定一或多個 IPv6address 範圍。 如果指定,服務會列舉計算機上可用的IP位址,並且只使用落在其中一個篩選範圍內的位址。

您應該使用星號 (*) ,表示服務會接聽計算機上所有可用的IP位址。 使用 * 時,會忽略篩選中的其他範圍。 如果篩選器保留空白,服務就不會接聽任何位址。

例如,如果您想要服務只接聽 IPv4 位址,請將 IPv6 篩選保留空白。

使用語法IP1-IP2指定範圍。 多個範圍會使用 「分隔, (逗號) 做為分隔符。

範例 IPv4 篩選:\n2.0.0.1-2.0.0.20、 24.0.0.1-24.0.0.22 範例 IPv6 篩選條件:\n3FFE:FFFF:7654:FEDA:1245:BA98:0000:0000-3。 FFE:FFFF:7654:FEDA:1245:BA98:3210:4562。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 AllowAutoConfig
易記名稱 允許透過 WinRM 進行遠端伺服器管理
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 服務
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Service
登錄值名稱 AllowAutoConfig
ADMX 檔案名稱 WindowsRemoteManagement.admx

AllowUnencryptedTraffic_Client

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/AllowUnencryptedTraffic_Client

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 用戶端是否透過網路傳送和接收未加密的訊息。

  • 如果您啟用此原則設定,WinRM 用戶端會透過網路傳送和接收未加密的訊息。

  • 如果您停用或未設定此原則設定,WinRM 用戶端只會透過網路傳送或接收加密的訊息。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 AllowUnencrypted_2
易記名稱 允許未加密的流量
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 用戶端
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Client
登錄值名稱 AllowUnencryptedTraffic
ADMX 檔案名稱 WindowsRemoteManagement.admx

AllowUnencryptedTraffic_Service

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/AllowUnencryptedTraffic_Service

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 服務是否透過網路傳送和接收未加密的訊息。

  • 如果您啟用此原則設定,WinRM 用戶端會透過網路傳送和接收未加密的訊息。

  • 如果您停用或未設定此原則設定,WinRM 用戶端只會透過網路傳送或接收加密的訊息。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 AllowUnencrypted_1
易記名稱 允許未加密的流量
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 服務
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Service
登錄值名稱 AllowUnencryptedTraffic
ADMX 檔案名稱 WindowsRemoteManagement.admx

DisallowDigestAuthentication

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/DisallowDigestAuthentication

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 用戶端是否使用摘要式驗證。

  • 如果您啟用此原則設定,WinRM 用戶端就不會使用摘要式驗證。

  • 如果您停用或未設定此原則設定,WinRM 用戶端會使用摘要式驗證。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 DisallowDigest
易記名稱 不允許摘要式驗證
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 用戶端
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Client
登錄值名稱 AllowDigest
ADMX 檔案名稱 WindowsRemoteManagement.admx

DisallowNegotiateAuthenticationClient

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/DisallowNegotiateAuthenticationClient

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 用戶端是否使用交涉驗證。

  • 如果您啟用此原則設定,WinRM 用戶端就不會使用交涉驗證。

  • 如果您停用或未設定此原則設定,WinRM 用戶端會使用交涉驗證。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 DisallowNegotiate_2
易記名稱 不允許交涉驗證
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 用戶端
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Client
登錄值名稱 AllowNegotiate
ADMX 檔案名稱 WindowsRemoteManagement.admx

DisallowNegotiateAuthenticationService

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/DisallowNegotiateAuthenticationService

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 服務是否接受來自遠端用戶端的交涉驗證。

  • 如果您啟用此原則設定,WinRM 服務不會接受來自遠端用戶端的交涉驗證。

  • 如果您停用或未設定此原則設定,WinRM 服務會接受來自遠端用戶端的交涉驗證。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 DisallowNegotiate_1
易記名稱 不允許交涉驗證
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 服務
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Service
登錄值名稱 AllowNegotiate
ADMX 檔案名稱 WindowsRemoteManagement.admx

DisallowStoringOfRunAsCredentials

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/DisallowStoringOfRunAsCredentials

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 服務是否不允許針對任何外掛程式儲存 RunAs 認證。

  • 如果啟用此原則設定,WinRM 服務將不允許針對任何外掛程式設定 RunAsUser 或 RunAsPassword 組態值。如果外掛程式已經設定 RunAsUser 和 RunAsPassword 組態值,則 RunAsPassword 組態值將會從這部電腦上的認證存放區中清除。

  • 如果您停用或未設定此原則設定,WinRM 服務將允許設定外掛程式的 RunAsUser 和 RunAsPassword 組態值,而且 RunAsPassword 值將會安全地儲存。

如果您啟用然後停用此原則設定,則必須重設先前為 RunAsPassword 設定的任何值。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 DisableRunAs
易記名稱 不允許 WinRM 儲存 RunAs 認證
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 服務
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Service
登錄值名稱 DisableRunAs
ADMX 檔案名稱 WindowsRemoteManagement.admx

SpecifyChannelBindingTokenHardeningLevel

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/SpecifyChannelBindingTokenHardeningLevel

此原則設定可讓您設定與通道系結令牌有關之 Windows 遠端管理 (WinRM) 服務的強化層級。

  • 如果您啟用此原則設定,WinRM 服務會根據提供的通道系結令牌,使用 HardeningLevel 中指定的層級來判斷是否接受接收的要求。

  • 如果您停用或未設定此原則設定,您可以在每部計算機本機上設定強化層級。

如果 HardeningLevel 設定為 Strict,則不包含有效通道系結令牌的任何要求會遭到拒絕。

如果 HardeningLevel 設定為 [寬鬆] (預設值) ,則會拒絕包含無效通道系結令牌的任何要求。 不過,不包含通道系結令牌的要求會 (接受,但不會受到認證轉送攻擊) 保護。

如果 HardeningLevel 設定為 [無],則會接受所有要求 (但不會受到認證轉送攻擊的保護,) 。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CBTHardeningLevel_1
易記名稱 指定通道系結令牌強化層級
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 服務
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Service
登錄值名稱 CBTHardeningLevelStatus
ADMX 檔案名稱 WindowsRemoteManagement.admx

TrustedHosts

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/TrustedHosts

此原則設定可讓您管理 Windows 遠端管理 (WinRM) 用戶端是否使用 TrustedHostsList 中指定的清單來判斷目的地主機是否為受信任的實體。

  • 如果您啟用此原則設定,WinRM 用戶端會使用 TrustedHostsList 中指定的清單來判斷目的地主機是否為受信任的實體。 當 HTTPS 或 Kerberos 都未用來驗證主機的身分識別時,WinRM 用戶端會使用此清單。

  • 如果您停用或未設定此原則設定,且 WinRM 用戶端需要使用受信任主機清單,則必須在每部電腦本機設定受信任主機的清單。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 TrustedHosts
易記名稱 信任的主機
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 用戶端
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Client
登錄值名稱 TrustedHosts
ADMX 檔案名稱 WindowsRemoteManagement.admx

TurnOnCompatibilityHTTPListener

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/TurnOnCompatibilityHTTPListener

此原則設定會在 Windows 遠端管理 (WinRM) 服務中開啟或關閉為回溯相容性而建立的 HTTP 接聽程式。

  • 如果您啟用此原則設定,一律會顯示 HTTP 接聽程式。

  • 如果您停用或未設定此原則設定,HTTP 接聽程序永遠不會出現。

當特定埠 80 接聽程式移轉至 WinRM 2.0 時,接聽程式埠號碼會變更為 5985。

接聽程式可能會在埠 80 上自動建立,以確保回溯相容性。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 HttpCompatibilityListener
易記名稱 開啟相容性 HTTP 接聽程式
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 服務
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Service
登錄值名稱 HttpCompatibilityListener
ADMX 檔案名稱 WindowsRemoteManagement.admx

TurnOnCompatibilityHTTPSListener

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/RemoteManagement/TurnOnCompatibilityHTTPSListener

此原則設定會在 Windows 遠端管理 (WinRM) 服務中開啟或關閉為回溯相容性而建立的 HTTPS 接聽程式。

  • 如果您啟用此原則設定,一律會顯示 HTTPS 接聽程式。

  • 如果您停用或未設定此原則設定,HTTPS 接聽程式永遠不會出現。

當特定埠 443 接聽程式移轉至 WinRM 2.0 時,接聽程式埠號碼會變更為 5986。

接聽程式可能會在埠 443 上自動建立,以確保回溯相容性。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 HttpsCompatibilityListener
易記名稱 開啟相容性 HTTPS 接聽程式
位置 [電腦設定]
路徑 Windows 元件 > Windows 遠端管理 (WinRM) > WinRM 服務
登錄機碼名稱 Software\Policies\Microsoft\Windows\WinRM\Service
登錄值名稱 HttpsCompatibilityListener
ADMX 檔案名稱 WindowsRemoteManagement.admx

原則設定服務提供者