Delegierungsfehler ignorieren

Durch diese Richtlinieneinstellung wird gesteuert, ob die RPC-Laufzeit Delegierungsfehler bei angeforderter Delegierung ignorieren soll.

Beim unter Windows Server 2003 eingeführten Modell der eingeschränkten Delegierung meldet das Sicherheitssystem nicht, dass die Delegierung in einem Sicherheitskontext aktiviert ist, wenn ein Client mit einem Server verbunden wird. Für RPC- und COM-Aufrufe sollte das RPC_C_QOS_CAPABILITIES_IGNORE_DELEGATE_FAILURE-Flag verwendet werden. Einige Anwendungen, die für das alte Delegierungsmodell vor Windows Server 2003 geschrieben worden sind, verwenden allerdings möglicherweise dieses Flag nicht und melden einen RPC_S_SEC_PKG_ERROR-Fehler, wenn eine Verbindung zu einem Server hergestellt wird, der die eingeschränkte Delegierung verwendet.

Wenn Sie diese Richtlinieneinstellung deaktivieren, generiert die RPC-Laufzeit bei Anwendungen, die die Delegierung anfordern und eine Serververbindung bei Verwendung der eingeschränkten Delegierung herstellen, einen RPC_S_SEC_PKG_ERROR-Fehler.

Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, bleibt sie deaktiviert und generiert bei Anwendungen, die die Delegierung anfordern und eine Serververbindung bei Verwendung der eingeschränkten Delegierung herstellen, einen RPC_S_SEC_PKG_ERROR-Fehler.

Wenn Sie diese Richtlinieneinstellung aktivieren, tritt Folgendes ein:

-- "Aus" gibt der RPC-Laufzeit die Anweisung, einen RPC_S_SEC_PKG_ERROR-Fehler zu generieren, wenn der Client die Delegierung anfordert, diese aber vom generierten Sicherheitskontext nicht unterstützt wird.

-- "Ein" gibt der RPC-Laufzeit die Anweisung, Sicherheitskontexte zu akzeptieren, die die Delegierung nicht unterstützen, selbst dann, wenn die Delegierung angefordert wurde.

Hinweis: Diese Richtlinieneinstellung wird erst nach einem Neustart des Systems angewendet.

Unterstützt auf: Mindestens Windows Server 2003

Delegierungsfehler wird ignoriert:


  1. Aus
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameIgnoreDelegationFailure
    Value TypeREG_DWORD
    Value0
  2. Ein
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameIgnoreDelegationFailure
    Value TypeREG_DWORD
    Value1


rpc.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)