限制未經驗證的 RPC 用戶端

這個原則設定控制 RPC 伺服器執行階段處理未經驗證的 RPC 用戶端連線至 RPC 伺服器的方式。

這個原則設定會影響所有 RPC 應用程式。 在網域環境中,應該謹慎使用這個原則設定,因為它會影響廣泛的功能,包括群組原則處理本身。 若要還原這個原則設定的變更,需要在每個受影響的電腦上手動操作。 這個原則設定不適用於網域控制站。

如果您停用這個原則設定,RPC 伺服器執行階段會在 Windows 用戶端使用 [已驗證] 的值,而在支援這個原則設定的 Windows 伺服器版本使用 [無] 的值。

如果您未設定這個原則設定,會保持停用。 RPC 伺服器執行階段會如啟用般運作,[已驗證] 的值會用於 Windows 用戶端,而 [無] 的值將用於支援這個原則設定的伺服器 SKU。

如果您啟用這個原則設定,它將會指示 RPC 執行階段限制未經驗證的 RPC 用戶端連線到電腦上執行的 RPC 伺服器。如果用戶端使用具名管道來與伺服器通訊,或是使用 RPC 安全性,該用戶端就會被視為已驗證的用戶端。特別要求可以由未經驗證的用戶端存取的 RPC 介面可能不受此限制,需視這個原則設定的選取值而定。

-- [無],允許所有 RPC 用戶端連線到已套用原則設定之電腦上所執行的 RPC 伺服器。

-- [已驗證],只允許已驗證的 RPC 用戶端 (如上述定義) 連線到已套用原則設定之電腦所執行的 RPC 伺服器。已要求的介面會得到豁免。

-- [已在無例外下驗證],只允許已驗證的 RPC 用戶端 (如上述定義) 連線到已套用原則設定之電腦上所執行的 RPC 伺服器。 不允許例外。

注意: 系統必須重新開機,才能套用這個原則設定。

支援的作業系統: 至少需要 Windows XP Professional SP2

要套用的 RPC 執行階段未經驗證用戶端限制:



  1. Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. 已驗證
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. 已在無例外下驗證
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

系統管理範本 (電腦)

系統管理範本 (使用者)