הגבלות עבור לקוחות RPC שלא אומתו

אם תהפוך הגדרה זו לזמינה, היא תכוון את זמן הריצה של RPC בשרת RPC להגביל לקוחות RPC לא מאומתים המתחברים לשרתי RPC הפועלים במחשב. לקוח ייחשב ללקוח מאומת אם הוא משתמש ברכיב Named Pipe לשם תקשורת עם השרת או אם הוא משתמש באבטחת RPC. ממשקי RPC אשר ביקשו במיוחד להיות נגישים על-ידי לקוחות לא מאומתים יכולים להיות פטורים ממגבלה זו, בהתאם לערך הנבחר עבור מדיניות זו.

אם תהפוך הגדרה זו ללא זמינה או לא תקבע את תצורתה, הערך מאומת ישמש עבור Windows XP והערך ללא ישמש עבור רכיבי Server SKU התומכים בהגדרת מדיניות זו. אם תהפוך אותה לזמינה, הערכים הבאים יהיו זמינים:

-- "ללא" מאפשר לכל לקוחות RPC להתחבר לשרתי RPC הפועלים במחשב בו הוחלה המדיניות.

-- "מאומת" מאפשר ללקוחות RPC מאומתים בלבד (לפי ההגדרה שלעיל) להתחבר לשרתי RPC הפועלים במחשב בו הוחלה המדיניות. ממשקים שביקשו להיות פטורים ממגבלה זו יקבלו פטור.

-- "מאומת ללא חריגים" מאפשר ללקוחות RPC מאומתים בלבד (לפי ההגדרה שלעיל) להתחבר לשרתי RPC הפועלים במחשב בו הוחלה המדיניות. אין הרשאה לאף חריג.

‏‏הערה: מדיניות זו לא תחול עד שהמערכת תעבור אתחול מחדש.

נתמך ב: לפחות Windows XP Professional עם SP2

מגבלת לקוח לא מאומת של זמן ריצה של RPC שיש להחיל:


  1. ללא
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. מאומת
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. מאומת ללא חריגים
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

תבניות מנהליות (מחשבים)

תבניות מנהליות (משתמשים)