Restringir clientes RPC Não Autenticados

Essa configuração de política controla como o tempo de execução do servidor RPC trabalha com clientes RPC não autenticados se conectando aos servidores RPC.

Essa configuração de política impacta todos os aplicativos RPC. Em um ambiente de domínio, essa configuração de política deve ser usada com cautela, pois pode afetar uma grande variedade de recursos, incluindo o próprio processamento de políticas de grupo. A reversão de uma alteração nesta configuração de política pode exigir intervenção manual em cada computador afetado. Essa configuração de política nunca deve ser aplicada a um controlador de domínio.

Se você desabilitar essa configuração de política, o tempo de execução do servidor RPC usará o valor "Autenticado" no Windows Client e o valor "Nenhum" nas versões do Windows Server que dão suporte a essa configuração de política.

Se você não definir essa configuração de política, ela permanecerá como desabilitada. O tempo de execução do servidor RPC se comportará com se estivesse habilitado com o valor "Autenticado" usado para o Windows Client e o valor "Nenhum" usado para as SKUs do Servidor que dão suporte a essa configuração de política.

Se você habilitar essa configuração de política, ela instruirá o tempo de execução do servidor RPC a restringir a conexão de clientes RPC não autenticados aos servidores RPC em execução no computador. Um cliente será considerado autenticado se usar um pipe nomeado para se comunicar com o servidor ou se usar a Segurança RPC. As interfaces RPC que tiverem solicitado especificamente para serem acessíveis por clientes não autenticados poderão estar isentas dessa restrição, dependendo do valor selecionado para essa configuração de política.

-- "Nenhum" permite que todos os clientes RPC se conectem aos Servidores RPC em execução no computador em que a configuração de política foi aplicada.

-- "Autenticado" permite que somente os Clientes RPC autenticados (pela definição acima) se conectem aos Servidores RPC em execução no computador em que a configuração de política foi aplicada. As exceções são concedidas às interfaces que as solicitaram.

-- "Autenticado sem exceções" permite que somente os Clientes RPC autenticados (pela definição acima) se conectem aos Servidores RPC em execução no computador em que a configuração de política foi aplicada. Não são permitidas exceções.

Observação: essa configuração de política não terá efeito até que o computador seja reiniciado.

Suporte em: Windows XP Professional com SP2 ou posterior

Restrição de Clientes Não Autenticados de Tempo de Execução de RPC a Aplicar:


  1. Nenhum
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. Autenticado
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. Autenticado sem exceções
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)