在 LAN 中启用远程注册表服务是否安全(Windows 7)

use*_*880 3 windows

我很想在办公室的大多数 Windows 计算机上启用远程注册表服务(局域网,在防火墙后面),这样我就可以查询他们的计算机注册表,而无需支付他们的桌面访问费用,并要求他们暂停他们的工作让我采取看看。

但是,将此服务设置为自动运行是否是一个好习惯?

我已在我域中的所有计算机上将 powershell 执行策略设置为 RemoteSigned,以便我可以直接在他们的计算机上使用 powershell。我希望能够使用 powershell 远程处理,但出于安全考虑,我没有在所有 Windows 机器上启用远程处理。我是不是太谨慎了?

提前感谢任何讨论。我很想看看在其他地方有什么行动..

joe*_*rty 6

所有版本的 Windows 上的远程注册表服务(我知道)都设置为开箱即用的自动启动。除非它是通过 GPO 重新配置的,否则您不必将其设置为自动启动,它应该已经设置为这种方式。

它安全吗?这是好的做法吗?这完全取决于组织。我见过一些组织将其保留在自动启动的默认状态,我也见过一些组织已禁用它。

  • 更准确地说,这取决于要在组织中实施的安全概念或您正在工作的特定网络区域。远程注册表访问依赖于 RPC,它本身是一个复杂的协议,其中实施确实已经看到远程多年来的代码执行漏洞,因此对于高度安全敏感的环境,它可能会被完全禁止。Powershell 远程处理使用 WinRM,它在概念上与 RPC 相关,但具有完全独立的实现。 (3认同)