Limita client RPC non autenticati

Questa impostazione dei criteri specifica come vengono gestiti dal runtime server RPC i client RPC non autenticati che si connettono a server RPC.

Questa impostazione dei criteri ha effetti su tutte le applicazioni RPC. In un ambiente di dominio questa impostazione dei criteri dovrebbe essere utilizzata con cautela, perché può avere effetti su una vasta gamma di funzionalità, inclusa l'elaborazione dei Criteri di gruppo stessa. L'annullamento di una modifica a questa impostazione dei criteri può rendere necessari interventi manuali su ogni computer interessato. Questa impostazione dei criteri non dovrebbe essere mai applicata a un controller di dominio.

Se si disabilita questa impostazione dei criteri, il runtime server RPC utilizzerà il valore "Autenticato" in Windows Client e il valore "Nessuno" nelle versioni di Windows Server che supportano questa impostazione dei criteri.

Se non si configura questa impostazione dei criteri, rimarrà disabilitata. Il runtime server RPC si comporterà come se fosse stato abilitato con il valore "Autenticato" per Windows Client e il valore "Nessuno" per le SKU server che supportano questa impostazione dei criteri.

Se si abilita questa impostazione dei criteri, il runtime server RPC limiterà i client RPC non autenticati che si connettono a server RPC in esecuzione in un computer. Un client verrà considerato autenticato se utilizza una named pipe per comunicare con il server o se utilizza la sicurezza RPC. Le interfacce RPC che hanno richiesto esplicitamente di essere accessibili per client non autenticati potrebbero non essere interessate da questa restrizione, a seconda del valore selezionato per questa impostazione dei criteri.

-- "Nessuno" consente a tutti i client RPC di connettersi ai server RPC in esecuzione nel computer al quale è applicata questa impostazione dei criteri.

-- "Autenticato" consente solo ai client RPC autenticati (in base alla definizione fornita sopra) di connettersi ai server RPC in esecuzione nel computer al quale è applicata questa impostazione dei criteri. Vengono concesse esenzioni alle interfacce che le richiedono.

-- "Autenticato senza eccezioni" consente solo ai client RPC autenticati (in base alla definizione fornita sopra) di connettersi ai server RPC in esecuzione nel computer a cui è applicata questa impostazione dei criteri. Non è consentita alcuna eccezione.

Nota: questa impostazione dei criteri verrà applicata solo al riavvio del sistema.

Supportata in: Almeno Windows XP Professional con SP2

Restrizioni runtime RPC da applicare per client non autenticati:


  1. Nessuno
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. Autenticato
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. Autenticato senza eccezioni
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)