Niet-geverifieerde RPC-clients beperken

Deze beleidsinstelling bepaalt hoe niet-geverifieerde RPC-clients behandeld worden als ze verbinding maken met RPC-servers.

Deze beleidsinstelling heeft invloed op alle RPC-toepassingen. In een domeinomgeving moet deze beleidsinstelling voorzichtig gebruikt worden doordat het een invloed kan hebben op een breed scala van functionaliteit, waaronder de verwerking van groepsbeleid voor gebruikers zelf. Als u een verandering in deze beleidsinstelling ongedaan wilt maken, kan dit handmatige tussenkomst vereisen op elke betrokken computer. Deze beleidsinstelling mag nooit toegepast worden op een domeincontroller.

Als u deze beleidsinstelling uitschakelt, gebruikt de RPC-runtime van de server de waarde Geverifieerd op Windows Client, en de waarde Geen op versies van Windows Server die deze beleidsinstelling ondersteunen.

Als u deze beleidsinstelling niet configureert, blijft het uitgeschakeld. De RPC-runtime van de server zal zich gedragen alsof het ingeschakeld was met de waarde Geverifieerd die gebruikt wordt voor Windows Client en de waarde Geen die gebruikt wordt voor SKUs van Server die deze beleidsinstelling ondersteunen

Als u deze beleidsinstelling inschakelt, wordt runtime op een RPC-server zo ingesteld dat niet-geverifieerde RPC-clients geen verbinding kunnen maken met RPC-servers die op een computer worden uitgevoerd. Een client wordt als geverifieerd beschouwd als deze een named pipe gebruikt voor de communicatie met de server of als deze RPC-beveiliging gebruikt. RPC-interfaces die expliciet hebben aangevraagd om toegankelijk te zijn voor niet-geverifieerde clients, zijn mogelijk uitgezonderd van deze beperking, afhankelijk van de geselecteerde waarde voor dit beleid.

-- Geen - alle RPC-clients kunnen verbinding maken met RPC-servers op de computer waarop de beleidsinstelling is toegepast.

-- Geverifieerd - alleen geverifieerde RPC-clients (volgens de definitie hierboven) hebben toestemming om verbinding te maken met RPC-servers op de computer waarop de beleidsinstelling is toegepast. Uitzonderingen worden toegestaan aan interfaces die dit hebben aangevraagd.

-- Geverifieerd zonder uitzondering - alleen geverifieerde RPC-clients (volgens de definitie hierboven) hebben toestemming om verbinding te maken met RPC-servers op de computer waarop de beleidsinstelling is toegepast. Uitzonderingen zijn niet toegestaan.

Opmerking: deze beleidsinstelling wordt pas van kracht nadat het systeem opnieuw is opgestart.

Ondersteund op: Minimaal Windows XP Professional met SP2

Beperking van RPC-runtime voor niet-geverifieerde clients die moet worden toegepast:


  1. Geen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value0
  2. Geverifieerd
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value1
  3. Geverifieerd zonder uitzonderingen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows NT\Rpc
    Value NameRestrictRemoteClients
    Value TypeREG_DWORD
    Value2


rpc.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)