驗證常數

認證常數是列舉 __WSManSessionFlags 中的常數,用以指定認證方法以及如何處理 HTTPS 傳輸請求的憑證伺服器。

以下列表中列出的一個或多個常數,是呼叫 WSMan.CreateSession 或連接遠端電腦時 IWSMan::CreateSession 呼叫中旗標參數所必需的。

WSManFlagCredUsernamePassword

4096(0x1000)

用使用者名稱和密碼作為憑證。 建立 ConnectionOptions 物件並提供 使用者名稱 和 密碼時,請設定這個旗標。 憑證可以是網域帳號,也可以是本地電腦上的帳號。 預設情況下,該帳號必須是本地或遠端電腦上本地管理員群組的成員。 不過,WinRM 服務可以設定成允許其他使用者使用。 欲了解更多資訊,請參閱 遠端管理安裝與設定Windows。 你可以在指定 Negotiate 認證憑證(也稱為 Windows Integrated Authentication)或 Basic 認證 時設定此旗標。

相關的腳本方法是 WSMan.SessionFlagCredUsernamePassword,而 C++ 的方法則是 IWSManEx.SessionFlagCredUsernamePassword。

WSManFlagSkipCACheck

8192(0x2000)

透過 HTTPS 連線時,用戶端不會驗證伺服器憑證是否由受信任的認證機構(CA)簽署。 僅在遠端電腦被其他方式信任時使用此值,例如遠端電腦屬於物理安全且隔離的網路,或遠端電腦在 WinRM 設定中被列為受信任主機。

相關的腳本方法是 WSMan.SessionFlagSkipCACheck,而 C++ 方法則是 IWSManEx.SessionFlagSkipCACheck。

WSManFlagSkipCNCheck

16384(0x4000)

透過 HTTPS 連線時,用戶端不會驗證伺服器憑證中的通用名稱(CN)是否與 連接字串 中的電腦名稱相符。 僅在遠端電腦被其他方式信任時使用,例如遠端電腦屬於物理安全且隔離的網路,或遠端電腦在 WinRM 設定中被列為受信任主機。

相關的腳本方法是 WSMan.SessionFlagSkipCNCheck,而 C++ 的方法則是 IWSManEx.SessionFlagSkipCNCheck。

WSManFlagUseNoAuthentication

32768(0x8000)

不要使用認證。 在測試與遠端電腦的連線時,指定此常數,以判斷實作 WS-Management 協定的服務是否設定為監聽資料請求。 WSManFlagUseNoAuthentication 不能與其他 任何會話 常數結合。 相關的腳本方法是 WSMan.SessionFlagUseNoAuthentication,而 C++ 方法則是 WSManEx.SessionFlagUseNoAuthentication。

WSManFlagUseDigest

65536 (0x10000)

使用摘要認證。 只有用戶端電腦能發起摘要認證請求。 用戶端向伺服器發送驗證請求,並從伺服器接收一個憑證字串。 客戶端接著發送資源請求,包含使用者名稱、密碼的密碼雜湊值與令牌字串。 HTTP 和 HTTPS 支援摘要認證。 WinRM 用戶端腳本和應用程式可以指定摘要認證,但不能指定服務本身。

相關的腳本方法是 WSMan.SessionFlagUseDigest,而 C++ 方法則是 IWSManEx.SessionFlagUseDigest。

WSManFlagUseNegotiate

131072(0x20000)

使用協商驗證(Negotiate Authentication)。 用戶端會向伺服器發送驗證請求。 伺服器會決定使用 Kerberos 還是 NTLM。 選擇 Kerberos 來認證網域帳號,而 NTLM 則用於本地電腦帳號。 使用者名稱應以 domain\username 表示網域使用者,或伺服器電腦本地使用者的 servername\username 格式。

使用者帳號控制(UAC)會影響 對 WinRM 服務的存取。 當協商驗證在工作群組或網域中使用時,只有內建的管理員帳號能存取服務。 要允許管理員群組中的所有帳號存取服務,請將以下登錄檔金鑰設為 1:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\LocalAccountTokenFilterPolicy。

相關的腳本方法是 WSMan.SessionFlagUseNegotiate,而 C++ 方法則是 IWSManEx.SessionFlagUseNegotiate。

WSManFlagUseBasic

262144(0x40000)

使用基本認證。 用戶端會以使用者名稱和密碼的形式,直接在請求訊息中傳送憑證。 你只能指定能識別遠端電腦本地管理員帳號的憑證。

相關的腳本方法是 WSMan.SessionFlagUseBasic,而 C++ 方法則是 IWSManEx.SessionFlagUseBasic。

WSManFlagUseKerberos

524288(0x80000)

使用 Kerberos 驗證。 客戶端與伺服器會使用 Kerberos 工單進行相互驗證。

相關的腳本方法是 WSMan.SessionFlagUseKerberos,而 C++ 方法則是 IWSManEx.WSMan.SessionFlagUseKerberos。

WSManFlagNoEncryption

1048576(0x100000)

不要使用加密。 未加密的流量預設不被允許,必須在用戶端和伺服器上同時啟用。

相關的腳本方法是 WSMan.SessionFlagNoEncryption,而 C++ 則是 IWSManEx.SessionFlagNoEncryption。

WSManFlagUseClientCertificate

2097152(0x200000)

使用用戶端憑證驗證。

相關的腳本方法是 WSMan.SessionFlagUseClientCertificate,C++ 方法是 IWSManEx2.SessionFlagUseClientCertificate。

WSManFlagUseCredSsp

16777216(0x1000000)

請使用憑證安全支援提供者(CredSSP)認證。

相關的腳本方法是 WSMan.SessionFlagUseCredSsp,C++ 方法是 IWSManEx3.SessionFlagUseCredSsp。

WSManFlagSkip撤銷檢查

0x2000000

驗證時不要檢查憑證被撤銷。

WSManFlagAllowNegotiateImplicitCredentials

0x4000000

允許隱含的憑證。

WSManFlagUseSSL(威爾斯曼旗使用SSL)

0x8000000

使用安全套接層,啟用 HTTPS。

要求

需求 價值
最低支援的用戶端
Windows Vista
最低支援的伺服器
Windows Server 2008
Header
WSManDisp.h
IDL
WSManDisp.idl

另請參閱

會話常數