Περιορισμός υπολογιστών-πελατών RPC χωρίς έλεγχο ταυτότητας

Αυτή η ρύθμιση πολιτικής ελέγχει τον τρόπο με τον οποίο το σύστημα χρόνου εκτέλεσης του διακομιστή RPC χειρίζεται υπολογιστές-πελάτες RPC χωρίς έλεγχο ταυτότητας που συνδέονται σε διακομιστές RPC.

Αυτή η ρύθμιση πολιτικής επηρεάζει όλες τις εφαρμογές RPC. Σε ένα περιβάλλον τομέα, αυτή η ρύθμιση πολιτικής θα πρέπει να χρησιμοποιείται με προσοχή, καθώς θα μπορούσε να επηρεάσει αρκετές λειτουργίες, συμπεριλαμβανομένης της ίδιας της επεξεργασίας πολιτικής ομάδας. Η επαναφορά αλλαγής σε αυτήν τη ρύθμιση πολιτικής μπορεί να απαιτεί μη αυτόματη παρέμβαση σε κάθε υπολογιστή που επηρεάζεται. Αυτή η ρύθμιση πολιτικής δεν πρέπει να εφαρμόζεται ποτέ σε ελεγκτή τομέα.

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, το σύστημα χρόνου εκτέλεσης του διακομιστή RPC χρησιμοποιεί την τιμή "Με έλεγχο ταυτότητας" σε υπολογιστές-πελάτες των Windows και την τιμή "Καμία" στις εκδόσεις του Windows Server που υποστηρίζουν αυτήν τη ρύθμιση πολιτικής.

Εάν δεν ρυθμίσετε τις παραμέτρους αυτής της ρύθμισης πολιτικής, θα παραμείνει απενεργοποιημένη. Το σύστημα χρόνου εκτέλεσης του διακομιστή RPC θα λειτουργεί σαν να έχει ενεργοποιηθεί με την τιμή "Με έλεγχο ταυτότητας" που χρησιμοποιείται για τον υπολογιστή-πελάτη Windows και την τιμή "Καμία" που χρησιμοποιείται για τα SKU διακομιστή που υποστηρίζουν αυτήν τη ρύθμιση πολιτικής.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, το σύστημα Χρόνου εκτέλεσης του διακομιστή RPC θα εμποδίζει τους υπολογιστές-πελάτες RPC χωρίς έλεγχο ταυτότητας να συνδεθούν σε διακομιστές RPC που εκτελούνται σε έναν υπολογιστή. Ένας υπολογιστής-πελάτης θα θεωρείται υπολογιστής-πελάτης με έλεγχο ταυτότητας αν χρησιμοποιεί επώνυμη διοχέτευση για την επικοινωνία με το διακομιστή ή αν χρησιμοποιεί ασφάλεια RPC. Οι διασυνδέσεις RPC που έχουν ζητήσει συγκεκριμένα να είναι προσβάσιμες από υπολογιστές-πελάτες χωρίς έλεγχο ταυτότητας μπορούν να εξαιρεθούν από αυτόν τον περιορισμό, ανάλογα με την επιλεγμένη τιμή για αυτήν τη ρύθμιση πολιτικής.

-- Η επιλογή "Καμία" επιτρέπει σε όλους τους υπολογιστές-πελάτες RPC να συνδέονται σε διακομιστές RPC που εκτελούνται στον υπολογιστή για τον οποίο ισχύει η ρύθμιση πολιτικής.

-- Η επιλογή "Με έλεγχο ταυτότητας" επιτρέπει μόνο στους υπολογιστές-πελάτες RPC με έλεγχο ταυτότητας (σύμφωνα με τον παραπάνω ορισμό) να συνδέονται σε διακομιστές RPC που εκτελούνται στον υπολογιστή για τον οποίο ισχύει η ρύθμιση πολιτικής. Παραχωρούνται εξαιρέσεις σε διασυνδέσεις που τις έχουν ζητήσει.

-- Η επιλογή "Με έλεγχο ταυτότητας χωρίς εξαιρέσεις" επιτρέπει μόνο στους υπολογιστές-πελάτες RPC με έλεγχο ταυτότητας (σύμφωνα με τον παραπάνω ορισμό) να συνδέονται σε διακομιστές RPC που εκτελούνται στον υπολογιστή για τον οποίο ισχύει η ρύθμιση πολιτικής. Δεν επιτρέπονται εξαιρέσεις.

Σημείωση: Αυτή η ρύθμιση πολιτικής δεν θα εφαρμοστεί μέχρι να γίνει επανεκκίνηση του συστήματος.

Υποστηρίζεται σε: Τουλάχιστον Windows XP Professional με SP2

Περιορισμός υπολογιστή-πελάτη χωρίς έλεγχο ταυτότητας του συστήματος Χρόνου εκτέλεσης RPC προς εφαρμογή:


  1. Καμία
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. Με έλεγχο ταυτότητας
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. Με έλεγχο ταυτότητας χωρίς εξαιρέσεις
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)