Esta definição de política controla se o Runtime de RPC ignora as falhas de delegação quando esta é pedida.
O modelo de delegação restrita, introduzido no Windows Server 2003, não reporta que a delegação foi ativada num contexto de segurança quando um cliente se liga a um servidor. Os chamadores de RPC e COM são incentivados a utilizar o sinalizador RPC_C_QOS_CAPABILITIES_IGNORE_DELEGATE_FAILURE, mas algumas aplicações escritas para o modelo de delegação tradicional anterior ao Windows Server 2003 poderão não utilizar este sinalizador e detetarão RPC_S_SEC_PKG_ERROR quando se ligarem a um servidor que utilize delegação restrita.
Se desativar esta definição de política, o Runtime de RPC gerará erros RPC_S_SEC_PKG_ERROR para as aplicações que pedirem delegação e ligarem a servidores utilizando a delegação restrita.
Se não configurar esta definição de política, esta permanecerá desativada e gerará erros RPC_S_SEC_PKG_ERROR para as aplicações que pedirem delegação e se ligarem a servidores utilizando a delegação restrita.
Se ativar esta definição de política:
-- "Desativar" indica ao Runtime de RPC para gerar RPC_S_SEC_PKG_ERROR se o cliente pedir delegação, mas o contexto de segurança criado não suporta delegação.
-- "Ativar" indica ao Runtime de RPC para aceitar contextos de segurança que não suportam delegação, mesmo que esta tenha sido pedida.
Nota: esta definição de política não será aplicada até o sistema ser reiniciado.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | IgnoreDelegationFailure |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | IgnoreDelegationFailure |
Value Type | REG_DWORD |
Value | 1 |