Deze beleidsinstelling bepaalt hoe niet-geverifieerde RPC-clients behandeld worden als ze verbinding maken met RPC-servers.
Deze beleidsinstelling heeft invloed op alle RPC-toepassingen. In een domeinomgeving moet deze beleidsinstelling voorzichtig gebruikt worden doordat het een invloed kan hebben op een breed scala van functionaliteit, waaronder de verwerking van groepsbeleid voor gebruikers zelf. Als u een verandering in deze beleidsinstelling ongedaan wilt maken, kan dit handmatige tussenkomst vereisen op elke betrokken computer. Deze beleidsinstelling mag nooit toegepast worden op een domeincontroller.
Als u deze beleidsinstelling uitschakelt, gebruikt de RPC-runtime van de server de waarde Geverifieerd op Windows Client, en de waarde Geen op versies van Windows Server die deze beleidsinstelling ondersteunen.
Als u deze beleidsinstelling niet configureert, blijft het uitgeschakeld. De RPC-runtime van de server zal zich gedragen alsof het ingeschakeld was met de waarde Geverifieerd die gebruikt wordt voor Windows Client en de waarde Geen die gebruikt wordt voor SKUs van Server die deze beleidsinstelling ondersteunen
Als u deze beleidsinstelling inschakelt, wordt runtime op een RPC-server zo ingesteld dat niet-geverifieerde RPC-clients geen verbinding kunnen maken met RPC-servers die op een computer worden uitgevoerd. Een client wordt als geverifieerd beschouwd als deze een named pipe gebruikt voor de communicatie met de server of als deze RPC-beveiliging gebruikt. RPC-interfaces die expliciet hebben aangevraagd om toegankelijk te zijn voor niet-geverifieerde clients, zijn mogelijk uitgezonderd van deze beperking, afhankelijk van de geselecteerde waarde voor dit beleid.
-- Geen - alle RPC-clients kunnen verbinding maken met RPC-servers op de computer waarop de beleidsinstelling is toegepast.
-- Geverifieerd - alleen geverifieerde RPC-clients (volgens de definitie hierboven) hebben toestemming om verbinding te maken met RPC-servers op de computer waarop de beleidsinstelling is toegepast. Uitzonderingen worden toegestaan aan interfaces die dit hebben aangevraagd.
-- Geverifieerd zonder uitzondering - alleen geverifieerde RPC-clients (volgens de definitie hierboven) hebben toestemming om verbinding te maken met RPC-servers op de computer waarop de beleidsinstelling is toegepast. Uitzonderingen zijn niet toegestaan.
Opmerking: deze beleidsinstelling wordt pas van kracht nadat het systeem opnieuw is opgestart.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | RestrictRemoteClients |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | RestrictRemoteClients |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | RestrictRemoteClients |
Value Type | REG_DWORD |
Value | 2 |