這個原則設定控制 RPC 伺服器執行階段處理未經驗證的 RPC 用戶端連線至 RPC 伺服器的方式。
這個原則設定會影響所有 RPC 應用程式。 在網域環境中,應該謹慎使用這個原則設定,因為它會影響廣泛的功能,包括群組原則處理本身。 若要還原這個原則設定的變更,需要在每個受影響的電腦上手動操作。 這個原則設定不適用於網域控制站。
如果您停用這個原則設定,RPC 伺服器執行階段會在 Windows 用戶端使用 [已驗證] 的值,而在支援這個原則設定的 Windows 伺服器版本使用 [無] 的值。
如果您未設定這個原則設定,會保持停用。 RPC 伺服器執行階段會如啟用般運作,[已驗證] 的值會用於 Windows 用戶端,而 [無] 的值將用於支援這個原則設定的伺服器 SKU。
如果您啟用這個原則設定,它將會指示 RPC 執行階段限制未經驗證的 RPC 用戶端連線到電腦上執行的 RPC 伺服器。如果用戶端使用具名管道來與伺服器通訊,或是使用 RPC 安全性,該用戶端就會被視為已驗證的用戶端。特別要求可以由未經驗證的用戶端存取的 RPC 介面可能不受此限制,需視這個原則設定的選取值而定。
-- [無],允許所有 RPC 用戶端連線到已套用原則設定之電腦上所執行的 RPC 伺服器。
-- [已驗證],只允許已驗證的 RPC 用戶端 (如上述定義) 連線到已套用原則設定之電腦所執行的 RPC 伺服器。已要求的介面會得到豁免。
-- [已在無例外下驗證],只允許已驗證的 RPC 用戶端 (如上述定義) 連線到已套用原則設定之電腦上所執行的 RPC 伺服器。 不允許例外。
注意: 系統必須重新開機,才能套用這個原則設定。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | RestrictRemoteClients |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | RestrictRemoteClients |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | RestrictRemoteClients |
Value Type | REG_DWORD |
Value | 2 |