Omezit neověřené klienty RPC

Nastavení této zásady řídí, jak modul runtime serveru RPC zpracovává neověřené klienty RPC, kteří se připojují k serverům RPC.

Nastavení této zásady má vliv na všechny aplikace RPC. V prostředí domény je třeba nastavení této zásady používat opatrně, protože má vliv na celou řadu funkcí, včetně samotného zpracování zásad skupiny. Vrácení změn tohoto nastavení zásad může vyžadovat ruční zásah v každém dotčeném počítači. Nastavení této zásady by nikdy nemělo být použito u řadiče domény.

Pokud nastavení této zásady zakážete, modul runtime serveru RPC použije u klientského systému Windows hodnotu Ověřen a u verzí systému Windows Server, které nastavení této zásady podporují, hodnotu Žádné.

Pokud nastavení této zásady nenakonfigurujete, zůstane zakázáno. Modul runtime serveru RPC se bude chovat, jako by byl povolen s hodnotou Ověřen pro klientský systém Windows a s hodnotou Žádné pro serverové systémy Windows, které nastavení této zásady podporují.

Pokud nastavení této zásady povolíte, modul runtime serveru RPC na serveru omezí připojování neověřených klientů RPC k serverům RPC v počítači. Klient bude považován za ověřeného v případě, že použije ke komunikaci se serverem pojmenovaný kanál nebo vnitřní zabezpečení služby RPC. Rozhraní RPC, která explicitně vyžadují přístup neověřených klientů, mohou být vyjmuta z tohoto omezení v závislosti na hodnotě této zásady.

– Hodnota Žádné umožňuje všem klientům RPC připojení k serverům RPC v počítači, pro který tato zásada platí.

– Hodnota Ověřen umožňuje připojení k serverům RPC v počítači, pro který nastavení této zásady platí, pouze ověřeným klientům (na základě předchozí definice). Rozhraním, která to vyžadují, jsou uděleny výjimky.

– Hodnota Ověřen bez výjimek umožňuje připojení k serverům RPC v počítači, pro který nastavení této zásady platí, pouze ověřeným klientům (na základě předchozí definice). Nebudou povoleny žádné výjimky.

Poznámka: Nastavení této zásady se použije až po restartování systému.

Podporováno na: Minimálně Windows XP Professional s aktualizací Service Pack 2

Omezení pro neověřené klienty služby RPC Runtime, která mají být použita:


  1. Žádné
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. Ověřen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. Ověřen bez výjimek
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)