Limiter les clients RPC non authentifiés

Ce paramètre de stratégie détermine comment l'exécution du serveur RPC gère les clients RPC non authentifiés se connectant à des serveurs RPC.

Ce paramètre de stratégie a un impact sur toutes les applications RPC. Dans un environnement de domaine, ce paramètre de stratégie doit être utilisé avec précaution car il peut avoir un impact sur de nombreuses fonctionnalités, y compris le traitement de la stratégie de groupe lui-même. Si vous souhaitez annuler une modification apportée à ce paramètre de stratégie, vous devrez procéder manuellement sur chaque machine affectée. N'appliquez jamais de paramètre de stratégie à un contrôleur de domaine.

Si vous désactivez ce paramètre de stratégie, l'exécution du serveur RPC utilise la valeur « Authentifié » sur le client Windows et la valeur « Aucune » sur les versions de Windows Server qui prennent en charge ce paramètre de stratégie.

Si vous ne configurez pas ce paramètre de stratégie, il reste désactivé. L'exécution du serveur RPC se comporte comme si elle était activée avec la valeur « Authentifié » pour le client Windows et la valeur « Aucune » pour les références (SKU) Server qui prennent en charge ce paramètre de stratégie.

Si vous activez ce paramètre de stratégie, il paramètre l'exécution d'un serveur RPC de sorte à empêcher la connexion de clients RPC non authentifiés aux serveurs RPC exécutés sur un ordinateur. Un client est considéré comme authentifié s'il utilise un canal nommé pour communiquer avec le serveur ou s'il utilise la sécurité RPC. Les interfaces RPC qui ont spécifiquement demandé à être accessibles aux clients non authentifiés peuvent être exemptes de cette restriction, en fonction de la valeur sélectionnée pour ce paramètre de stratégie.

-- « Aucune » autorise tous les clients RPC à se connecter aux serveurs RPC exécutés sur l'ordinateur sur lequel la stratégie est appliquée.

-- « Authentifié » n'autorise que les clients RPC authentifiés (en fonction de la définition ci-dessus) à se connecter aux serveurs RPC s'exécutant sur l'ordinateur sur lequel le paramètre de stratégie est appliqué. Il est possible d'accorder des exceptions aux interfaces qui le demandent.

-- « Authentifié sans exceptions » n'autorise que les clients RPC authentifiés (en fonction de la définition ci-dessus) à se connecter aux serveurs RPC s'exécutant sur l'ordinateur sur lequel le paramètre de stratégie est appliqué. Aucune exception n'est autorisée.

Remarque : ce paramètre de stratégie ne s'applique qu'après le redémarrage du système.

Pris en charge sur : Au minimum Windows XP Professionnel avec Service Pack 2

Restriction d'exécution du client à distance RPC non authentifié à appliquer :


  1. Aucune
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. Authentifié
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. Authentifié sans exceptions
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)