忽略委派失败

此策略设置控制在请求委派时 RPC 运行时是否忽略委派失败。

当客户端连接到服务器时,在 Windows Server 2003 中引入的约束委派模型不报告在安全上下文中启用了委派。鼓励 RPC 和 COM 的调用方使用 RPC_C_QOS_CAPABILITIES_IGNORE_DELEGATE_FAILURE 标志,但是为 Windows Server 2003 之前的传统委派模型编写的某些应用程序可能不使用此标志,并在连接到使用约束委派的服务器时会遇到 RPC_S_SEC_PKG_ERROR。

如果禁用此策略设置,则对于请求委派并使用约束委派连接到服务器的应用程序,RPC 运行时将生成 RPC_S_SEC_PKG_ERROR 错误。

如果未配置此策略设置,则对于请求委派并使用约束委派连接到服务器的应用程序,RPC 运行时将生成 RPC_S_SEC_PKG_ERROR 错误。

如果启用此策略设置,则:

-- 如果客户端请求委派,但是已创建的安全上下文不支持委派,则"关闭"指示 RPC 运行时生成 RPC_S_SEC_PKG_ERROR。

-- 即使已请求委派,"启用"也会指示 RPC 运行时接受不支持委派的安全上下文。

注意: 只有在重新启动系统后才可以应用此策略设置。

支持的平台: Windows Server 2003 及以上版本

忽略委派失败:


  1. 关闭
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameIgnoreDelegationFailure
    Value TypeREG_DWORD
    Value0
  2. 启用
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameIgnoreDelegationFailure
    Value TypeREG_DWORD
    Value1


rpc.admx

管理模板(计算机)

管理模板(用户)