用于未验证的 RPC 客户端的限制

如果启用此设置,它指导 RPC 服务器上的 RPC 运行时限制未经验证的 RPC 客户端连接到计算机上运行的 RPC 服务器。如果客户端使用命名管道与服务器通信或使用 RPC 安全,该客户端将被认为是未经验证的客户端。特别指定可以被未经验证的客户端访问的 RPC 接口可能在此限制之外,这取决于为该策略选取的值。

如果禁用或没有配置此设置,"已验证"值将用于 Windows XP 而"无"值将用于支持此策略设置的服务器 SKU。如果启用此设置,将可以使用下列值:

--"无"允许所有 RPC 客户端连接到应用该策略的计算机上运行的 RPC 服务器。

--"已验证"仅允许经过验证的 RPC 客户端(依据上述定义)连接到应用该策略的计算机上运行的 RPC 服务器。指定在此限制之外的接口可以不受此限制。

--"已验证并且无例外"仅允许经过验证的 RPC 客户端(依据上述定义)连接到应用该策略的计算机上运行的 RPC 服务器。不允许例外。

注意: 只有重新启动系统才可以应用此策略设置。

支持的平台: Windows XP Professional SP2 及以上版本

要应用的 RPC 运行时未验证的客户端限制:



  1. Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. 已验证
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. 已验证并且无例外
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

管理模板(计算机)

管理模板(用户)