Установить ограничение для непроверенных RPC-клиентов

Данный параметр политики определяет обработку исполняющим модулем RPC-сервера непроверенных RPC-клиентов, подключающихся к RPC-серверам.

Этот параметр политики влияет на все приложения, использующие RPC. В доменной среде этот параметр политики следует использовать с осторожностью, поскольку он может затронуть широкий спектр функций, вплоть до обработки групповых политик. Для отмены изменений этого параметра политики может потребоваться ручное вмешательство на каждом затронутом компьютере. Данный параметр политики нельзя применять к контроллеру домена.

Если вы отключаете этот параметр политики, исполняющий модуль RPC-сервера будет использовать значение «Проверка подлинности выполнена» для Windows Client и «Отсутствует» для версий Windows Server, поддерживающих этот параметр политики.

Если вы не настраиваете этот параметр политики, он останется отключенным. Исполняющий модуль RPC-сервера будет реагировать на события так, как если бы он был включен со значением «Проверка подлинности выполнена» для Windows Client и «Отсутствует» для серверов, поддерживающих данный параметр политики.

Если вы включаете этот параметр политики, исполняющий модуль RPC-сервера ограничит подключение непроверенных RPC-клиентов к RPC-серверам, работающим на компьютере. Клиент будет считаться проверенным, если он обменивается данными с сервером по именованному каналу или использует безопасность RPC. Интерфейсы RPC, отправившие специальный запрос на доступность для непроверенных клиентов, могут быть исключены из этого ограничения в зависимости от значения, заданного для этого параметра политики.

— При значении «Отсутствует» все RPC-клиенты могут подключаться к RPC-серверам, работающим на компьютере, к которому применен параметр политики.

— При значении «Проверка подлинности выполнена» только проверенные RPC-клиенты (в соответствии с определением выше) могут подключаться к RPC-серверам, работающим на компьютере, к которому применен параметр политики. Исключение делается для интерфейсов, отправивших соответствующий запрос.

— При значении «Проверка подлинности выполнена без исключений» только проверенные RPC-клиенты (в соответствии с определением выше) могут подключаться к RPC-серверам, работающим на компьютере, к которому применен параметр политики. Исключения не допускаются.

Примечание. Этот параметр политики будет применен только после перезагрузки системы.

Поддерживается: Не ниже Windows XP Professional с пакетом обновления 2 (SP2)

Применить ограничение для непроверенных клиентов RPC:


  1. Отсутствует
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. Проверка подлинности выполнена
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. Проверка подлинности выполнена без исключений
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)