Definir excepções para a Verificação de Segurança de Activação

Permite ver e alterar uma lista de IDs de aplicação (AppIDs) de servidor DCOM que estão excluídos da Verificação de segurança de activação DCOM. O DCOM utiliza estas duas listas, uma configurada através da Política de Grupo por intermédio desta definição de política e a outra através das acções dos administradores de computadores locais. O DCOM ignora a segunda lista quando esta definição de política está configurada, a não ser que a política "Permitir excepções para a verificação de segurança de activação local" esteja activada.

Os AppIDs de servidor DCOM adicionados a esta política têm de ser listados no formato de chavetas. Por exemplo: {b5dcb061-cefb-42e0-a1be-e6a6438133fe}. Se introduzir um AppID não existente ou formatado incorrectamente, o DCOM irá adicioná-lo à lista sem verificar se existem erros.

Se activar esta definição de política, pode ver e alterar a lista de excepções para a verificação de segurança de activação DCOM configurada pelas definições de Política de Grupo. Se adicionar um AppID a esta lista e definir o respectivo valor como 1, o DCOM não irá impor a Verificação de segurança de activação para esse servidor DCOM. Se adicionar um AppID a esta lista e definir o respectivo valor como 0, o DCOM irá impor sempre a Verificação de segurança de activação para esse servidor DCOM, independentemente das definições locais.

Se desactivar esta definição de política, a lista de excepções de AppID definida pela Política de Grupo é eliminada, sendo utilizada a lista definida pelos administradores de computadores locais.

Se não configurar esta definição de política, é utilizada a lista de excepções de AppID definida pelos administradores de computadores locais.

Notas:

A Verificação de segurança de activação DCOM é efectuada após o início de um processo do servidor DCOM, mas antes de um pedido de activação de objecto ser enviado para o processo do servidor. Esta verificação de acesso é efectuada relativamente ao descritor de segurança de permissão de início personalizado do servidor DCOM, se existir, ou relativamente às predefinições configuradas.

Se a permissão de início personalizado do servidor DCOM contiver entradas NEGAR explícitas, isto pode significar que as activações de objectos, que anteriormente eram efectuadas com êxito para os utilizadores especificados, assim que o processo do servidor DCOM estivesse activo e em execução, agora poderão vir a falhar. A acção indicada nesta situação é reconfigurar as definições de permissão de início personalizado do servidor DCOM para as definições de segurança correctas, mas esta definição de política pode ser utilizada a curto prazo como uma ajuda na implementação da compatibilidade entre aplicações.

Os servidores DCOM adicionados a esta lista de excepções só são excluídos se as respectivas permissões de início personalizado não contiverem entradas de concessão ou negação de LocalLaunch, RemoteLaunch, LocalActivate ou RemoteActivate específicas para quaisquer utilizadores ou grupos. Note também que as excepções para AppIDs de Servidor DCOM adicionadas a esta lista serão aplicáveis às versões de 32 bits e 64 bits do servidor, se existirem.

Suportado em: Pelo menos, Windows XP Professional com SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows NT\DCOM\AppCompat
Value NameListBox_Support_ActivationSecurityCheckExemptionList
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Introduza AppIDs de servidor DCOM a par com um valor de acção listado abaixo.

O AppID deve incluir as chavetas de abertura e de fecho.

Adicionar\remover servidores DCOM da lista de excepções:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows NT\DCOM\AppCompat\ActivationSecurityCheckExemptionList
Value Name{number}
Value TypeREG_SZ
Default Value

Valores:

0 = O AppID especificado não está excluído da Verificação de segurança de activação

1 = O AppID especificado está excluído da Verificação de segurança de activação


dcom.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)