略過委派失敗

這個原則設定控制要求委派時,RPC 執行階段是否會略過委派失敗。

當用戶端連線到伺服器時,Windows Server 2003 引進的限制委派模型不會報告安全性內容已經啟用委派。一般會鼓勵 RPC 及 COM 的呼叫者使用 RPC_C_QOS_CAPABILITIES_IGNORE_DELEGATE_FAILURE 旗標,但某些針對 Windows Server 2003 之前的委派模型所撰寫的應用程式可能不會使用這個旗標,並且在連線到使用限制委派的伺服器時,將發生 RPC_S_SEC_PKG_ERROR。

如果您停用這個原則設定,RPC 執行階段將對要求委派的應用程式產生 RPC_S_SEC_PKG_ERROR 錯誤,並連線到使用限制委派的伺服器。

如果您未設定這個原則設定,它會保持停用而且將對要求委派的應用程式產生 RPC_S_SEC_PKG_ERROR 錯誤,並連線到使用限制委派的伺服器。

如果您啟用這個原則設定:

-- 如果用戶端要求委派,但建立的安全性內容不支援委派,[關閉] 會指示 RPC 執行階段產生 RPC_S_SEC_PKG_ERROR。

-- [開啟] 則會指示 RPC 執行階段接受不支援委派的安全性內容,即使要求委派亦然。

注意: 系統必須重新開機,才能套用這個原則設定。

支援的作業系統: 至少需要 Windows Server 2003

正在略過委派失敗:


  1. 關閉
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameIgnoreDelegationFailure
    Value TypeREG_DWORD
    Value0
  2. 開啟
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameIgnoreDelegationFailure
    Value TypeREG_DWORD
    Value1


rpc.admx

系統管理範本 (電腦)

系統管理範本 (使用者)