Durch diese Richtlinieneinstellung wird gesteuert, ob die RPC-Laufzeit Delegierungsfehler bei angeforderter Delegierung ignorieren soll.
Beim unter Windows Server 2003 eingeführten Modell der eingeschränkten Delegierung meldet das Sicherheitssystem nicht, dass die Delegierung in einem Sicherheitskontext aktiviert ist, wenn ein Client mit einem Server verbunden wird. Für RPC- und COM-Aufrufe sollte das RPC_C_QOS_CAPABILITIES_IGNORE_DELEGATE_FAILURE-Flag verwendet werden. Einige Anwendungen, die für das alte Delegierungsmodell vor Windows Server 2003 geschrieben worden sind, verwenden allerdings möglicherweise dieses Flag nicht und melden einen RPC_S_SEC_PKG_ERROR-Fehler, wenn eine Verbindung zu einem Server hergestellt wird, der die eingeschränkte Delegierung verwendet.
Wenn Sie diese Richtlinieneinstellung deaktivieren, generiert die RPC-Laufzeit bei Anwendungen, die die Delegierung anfordern und eine Serververbindung bei Verwendung der eingeschränkten Delegierung herstellen, einen RPC_S_SEC_PKG_ERROR-Fehler.
Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, bleibt sie deaktiviert und generiert bei Anwendungen, die die Delegierung anfordern und eine Serververbindung bei Verwendung der eingeschränkten Delegierung herstellen, einen RPC_S_SEC_PKG_ERROR-Fehler.
Wenn Sie diese Richtlinieneinstellung aktivieren, tritt Folgendes ein:
-- "Aus" gibt der RPC-Laufzeit die Anweisung, einen RPC_S_SEC_PKG_ERROR-Fehler zu generieren, wenn der Client die Delegierung anfordert, diese aber vom generierten Sicherheitskontext nicht unterstützt wird.
-- "Ein" gibt der RPC-Laufzeit die Anweisung, Sicherheitskontexte zu akzeptieren, die die Delegierung nicht unterstützen, selbst dann, wenn die Delegierung angefordert wurde.
Hinweis: Diese Richtlinieneinstellung wird erst nach einem Neustart des Systems angewendet.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | IgnoreDelegationFailure |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | IgnoreDelegationFailure |
Value Type | REG_DWORD |
Value | 1 |