此策略设置控制在请求委派时 RPC 运行时是否忽略委派失败。
当客户端连接到服务器时,在 Windows Server 2003 中引入的约束委派模型不报告在安全上下文中启用了委派。鼓励 RPC 和 COM 的调用方使用 RPC_C_QOS_CAPABILITIES_IGNORE_DELEGATE_FAILURE 标志,但是为 Windows Server 2003 之前的传统委派模型编写的某些应用程序可能不使用此标志,并在连接到使用约束委派的服务器时会遇到 RPC_S_SEC_PKG_ERROR。
如果禁用此策略设置,则对于请求委派并使用约束委派连接到服务器的应用程序,RPC 运行时将生成 RPC_S_SEC_PKG_ERROR 错误。
如果未配置此策略设置,则对于请求委派并使用约束委派连接到服务器的应用程序,RPC 运行时将生成 RPC_S_SEC_PKG_ERROR 错误。
如果启用此策略设置,则:
-- 如果客户端请求委派,但是已创建的安全上下文不支持委派,则"关闭"指示 RPC 运行时生成 RPC_S_SEC_PKG_ERROR。
-- 即使已请求委派,"启用"也会指示 RPC 运行时接受不支持委派的安全上下文。
注意: 只有在重新启动系统后才可以应用此策略设置。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | IgnoreDelegationFailure |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\Rpc |
Value Name | IgnoreDelegationFailure |
Value Type | REG_DWORD |
Value | 1 |