Begræns ikke-godkendte RPC-klienter

Du kan bruge denne politikindstilling til at styre, hvordan RPC Runtime-serveren håndterer ikke-godkendte RPC-klienter, der opretter forbindelse til RPC-servere.

Denne politikindstilling har indflydelse på alle RPC-programmer. I et domænemiljø skal du være forsigtig med at bruge denne politikindstilling, da den kan påvirke en lang række funktioner, herunder selve behandlingen af gruppepolitikken. Hvis du gendanner en ændring af denne politikindstilling, kan det være nødvendigt at foretage manuelle ændringer af alle de berørte computere. Du skal aldrig anvende denne politikindstilling på en domænecontroller.

Hvis du deaktiverer denne politikindstilling, bruger RPC Runtime-serveren værdien "Godkendt" på Windows-klienten og værdien "Ingen" i Windows Server-versioner, der understøtter denne politikindstilling.

Hvis du undlader at konfigurere denne politikindstilling, forbliver den deaktiveret. RPC Runtime-serveren fungerer, som om den var aktiveret med værdien "Godkendt", der bruges på Windows-klienten, og værdien "Ingen", der bruges i de server-SKU'er, som understøtter denne politikindstilling.

Hvis du aktiverer denne indstilling, angiver den, at RPC Runtime-serveren skal begrænse ikke-godkendte RPC-klienter, som opretter forbindelse til RPC-servere, der kører på en computer. En klient opfattes som en godkendt klient, hvis den benytter en navngivet pipe til at kommunikere med serveren, eller hvis den benytter RPC-sikkerhed. Begrænsningen gælder muligvis ikke for RPC-grænseflader, der udtrykkeligt har anmodet om at være tilgængelige for ikke-godkendte klienter, afhængigt af den valgte værdi for denne politikindstilling.

-- "Ingen" giver alle RPC-klienter tilladelse til at oprette forbindelse til RPC-servere, der kører på den computer, hvor politikindstillingen anvendes.

-- "Godkendt" giver kun godkendte RPC-klienter (ifølge ovenstående definition) tilladelse til at oprette forbindelse til RPC-servere, der kører på den computer, hvor politikindstillingen anvendes. Der gives undtagelser for brugergrænseflader, som har anmodet om dem.

-- "Godkendt uden undtagelser" giver kun godkendte RPC-klienter (ifølge ovenstående definition) tilladelse til at oprette forbindelse til RPC-servere, der kører på den computer, hvor politikindstillingen anvendes. Der tillades ingen undtagelser.

Bemærk! Denne politikindstilling anvendes først, når systemet er genstartet.

Understøttet på: Mindst Windows XP Professional med SP2

Begrænsning, der skal anvendes for ikke-godkendt RPC Runtime-klient:


  1. Ingen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. Godkendt
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. Godkendt uden undtagelser
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)