Aus Sicherheitsgründen sollten Daten im Netzwerk bei der Remoteverwaltung zwischen einem Clientrechner und einem Server (Service) verschlüsselt übermittelt werden. Mit dem Befehlszeilenparameter "-un" einer Remoteshell (WinRS) können Daten bzw. Meldungen unverschlüsselt gesendet (und empfangen) werden. Zur Problembehandlung oder wenn der gesamte Netzwerkverkehr bereits verschlüsselt wird, kann diese Möglichkeit hilfreich sein. Beim HTTPS-Transport wird diese Einstellung ignoriert. Falls der Server keine unverschlüsselten Daten erlaubt, erhält der Benutzer die Fehlermeldung: "Zugriff verweigert".
Hinweis: WinRM und WinRS benötigt administrative Rechte zur Ausführung.
So geht's:
- Starten Sie ...\windows\regedit.exe bzw. ...\winnt\regedt32.exe.
- Clientvorgabe / Clienteinstellung:
- Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
HKEY_LOCAL_MACHINE
Software
Policies
Microsoft
Windows
WinRM
Client
Falls die letzten Schlüssel noch nicht existieren, dann müssen Sie diese erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "Schlüssel".
- Servervorgabe / Servereinstellung:
- Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
HKEY_LOCAL_MACHINE
Software
Policies
Microsoft
Windows
WinRM
Service
Falls die letzten Schlüssel noch nicht existieren, dann müssen Sie diese erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "Schlüssel".
- Doppelklicken Sie auf den Schlüssel "AllowUnencryptedTraffic".
Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert" (REG_DWORD). Als Schlüsselnamen geben Sie "AllowUnencryptedTraffic" ein.
- Ändern Sie den Wert ggf. von "0" (nicht zulassen) auf "1" (zulassen).
- Die Änderungen werden ggf. erst nach einem Neustart aktiv.
Hinweise:
- AllowUnencryptedTraffic:
0 = Unverschlüsselter Datenverkehr zwischen Client und Server im Netzwerk wird verweigert.
1 = Unverschlüsselter Datenverkehr zwischen Client und Server im Netzwerk wird zugelassen.
- Damit ein Administrator die Einstellung wieder manuell konfigurieren kann, muss der Schlüssel "AllowUnencryptedTraffic" wiederum gelöscht werden. Klicken Sie dazu den Schlüssel und drücken die Taste "Entf".
- Ändern Sie bitte nichts anderes in der Registrierungsdatei. Dies kann zur Folge haben, dass Windows und/oder Anwendungsprogramme nicht mehr richtig arbeiten.
|