Данный параметр политики определяет обработку исполняющим модулем RPC-сервера непроверенных RPC-клиентов, подключающихся к RPC-серверам.
Этот параметр политики влияет на все приложения, использующие RPC. В доменной среде этот параметр политики следует использовать с осторожностью, поскольку он может затронуть широкий спектр функций, вплоть до обработки групповых политик. Для отмены изменений этого параметра политики может потребоваться ручное вмешательство на каждом затронутом компьютере. Данный параметр политики нельзя применять к контроллеру домена.
Если вы отключаете этот параметр политики, исполняющий модуль RPC-сервера будет использовать значение «Проверка подлинности выполнена» для Windows Client и «Отсутствует» для версий Windows Server, поддерживающих этот параметр политики.
Если вы не настраиваете этот параметр политики, он останется отключенным. Исполняющий модуль RPC-сервера будет реагировать на события так, как если бы он был включен со значением «Проверка подлинности выполнена» для Windows Client и «Отсутствует» для серверов, поддерживающих данный параметр политики.
Если вы включаете этот параметр политики, исполняющий модуль RPC-сервера ограничит подключение непроверенных RPC-клиентов к RPC-серверам, работающим на компьютере. Клиент будет считаться проверенным, если он обменивается данными с сервером по именованному каналу или использует безопасность RPC. Интерфейсы RPC, отправившие специальный запрос на доступность для непроверенных клиентов, могут быть исключены из этого ограничения в зависимости от значения, заданного для этого параметра политики.
— При значении «Отсутствует» все RPC-клиенты могут подключаться к RPC-серверам, работающим на компьютере, к которому применен параметр политики.
— При значении «Проверка подлинности выполнена» только проверенные RPC-клиенты (в соответствии с определением выше) могут подключаться к RPC-серверам, работающим на компьютере, к которому применен параметр политики. Исключение делается для интерфейсов, отправивших соответствующий запрос.
— При значении «Проверка подлинности выполнена без исключений» только проверенные RPC-клиенты (в соответствии с определением выше) могут подключаться к RPC-серверам, работающим на компьютере, к которому применен параметр политики. Исключения не допускаются.
Примечание. Этот параметр политики будет применен только после перезагрузки системы.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | RestrictRemoteClients |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | RestrictRemoteClients |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | RestrictRemoteClients |
Value Type | REG_DWORD |
Value | 2 |