限制未验证的 RPC 客户端

此策略设置控制 RPC 服务器如何处理连接到 RPC 服务器的未验证 RPC 客户端。

此策略设置影响所有 RPC 应用程序。 在域环境下,应小心使用此策略设置,因为其可能会影响很多功能(包括组策略处理本身)。 恢复对此策略设置的更改可能会要求手动干预每个受影响的计算机。 永远不应将此策略设置应用于域控制器。

如果禁用此策略设置,则 RPC 服务器运行时将在 Windows 客户端上使用"已验证"值,而在支持此策略设置的 Windows Server 版本上使用值"无"。

如果未配置此策略设置,则会禁用该策略设置。 RPC 服务器的行为就如同启用了此策略设置一样,将"已验证"值用于 Windows 客户端,而将"无"值用于支持此策略设置的服务器 SKU。

如果启用此策略设置,则它指导 RPC 服务器运行时限制未经验证的 RPC 客户端连接到计算机上运行的 RPC 服务器。如果客户端使用命名管道与服务器通信或使用 RPC 安全,则该客户端将被认为是未经验证的客户端。特别请求可以被未经验证的客户端访问的 RPC 接口可能在此限制之外,这取决于为该策略设置选取的值。

--"无"允许所有 RPC 客户端连接到应用该策略设置的计算机上运行的 RPC 服务器。

--"已验证"仅允许经过验证的 RPC 客户端(依据上述定义)连接到应用该策略设置的计算机上运行的 RPC 服务器。对请求例外的接口授予例外。

--"已验证并且无例外"仅允许经过验证的 RPC 客户端(依据上述定义)连接到应用该策略的计算机上运行的 RPC 服务器。 不允许例外。

注意: 只有在重新启动系统后才可以应用此策略设置。

支持的平台: Windows XP Professional SP2 及以上版本

要应用的 RPC 运行时未验证的客户端限制:



  1. Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. 已验证
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. 已验证并且无例外
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

管理模板(计算机)

管理模板(用户)