Ignorar Falha de Delegação

Esta definição de política controla se o Runtime de RPC ignora as falhas de delegação quando esta é pedida.

O modelo de delegação restrita, introduzido no Windows Server 2003, não reporta que a delegação foi ativada num contexto de segurança quando um cliente se liga a um servidor. Os chamadores de RPC e COM são incentivados a utilizar o sinalizador RPC_C_QOS_CAPABILITIES_IGNORE_DELEGATE_FAILURE, mas algumas aplicações escritas para o modelo de delegação tradicional anterior ao Windows Server 2003 poderão não utilizar este sinalizador e detetarão RPC_S_SEC_PKG_ERROR quando se ligarem a um servidor que utilize delegação restrita.

Se desativar esta definição de política, o Runtime de RPC gerará erros RPC_S_SEC_PKG_ERROR para as aplicações que pedirem delegação e ligarem a servidores utilizando a delegação restrita.

Se não configurar esta definição de política, esta permanecerá desativada e gerará erros RPC_S_SEC_PKG_ERROR para as aplicações que pedirem delegação e se ligarem a servidores utilizando a delegação restrita.

Se ativar esta definição de política:

-- "Desativar" indica ao Runtime de RPC para gerar RPC_S_SEC_PKG_ERROR se o cliente pedir delegação, mas o contexto de segurança criado não suporta delegação.

-- "Ativar" indica ao Runtime de RPC para aceitar contextos de segurança que não suportam delegação, mesmo que esta tenha sido pedida.

Nota: esta definição de política não será aplicada até o sistema ser reiniciado.

Suportado em: Pelo menos, Windows Server 2003

A ignorar a falha de delegação:


  1. Desativar
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameIgnoreDelegationFailure
    Value TypeREG_DWORD
    Value0
  2. Ativar
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameIgnoreDelegationFailure
    Value TypeREG_DWORD
    Value1


rpc.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)