Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Esse CSP contém políticas apoiadas por ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas por ADMX.
A carga do SyncML deve ser codificada em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar a codificação do conteúdo, você pode usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.
RestrictUnauthenticatedRPCClients
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/Policy/Config/RemoteProcedureCall/RestrictUnauthenticatedRPCClients
Essa configuração de política controla como o tempo de execução do servidor RPC lida com clientes RPC não autenticados que se conectam a servidores RPC.
Essa configuração de política afeta todos os aplicativos RPC. Em um ambiente de domínio, essa configuração de política deve ser usada com cuidado, pois pode afetar uma ampla gama de funcionalidades, incluindo o próprio processamento da política de grupo. A reversão de uma alteração nessa configuração de política pode exigir intervenção manual em cada computador afetado. Essa configuração de política nunca deve ser aplicada a um controlador de domínio.
Se você desabilitar essa configuração de política, o tempo de execução do servidor RPC usará o valor de "Autenticado" no Cliente Windows e o valor de "Nenhum" nas versões do Windows Server que dão suporte a essa configuração de política.
Se você não definir essa configuração de política, ela permanecerá desabilitada. O tempo de execução do servidor RPC se comportará como se estivesse habilitado com o valor de "Autenticado" usado para o Cliente Windows e o valor de "Nenhum" usado para SKUs de Servidor que dão suporte a essa configuração de política.
Se você habilitar essa configuração de política, ela direcionará o tempo de execução do servidor RPC para restringir clientes RPC não autenticados que se conectam a servidores RPC em execução em um computador. Um cliente será considerado um cliente autenticado se usar um pipe nomeado para se comunicar com o servidor ou se usar a Segurança RPC. As interfaces RPC que solicitaram especificamente que sejam acessíveis por clientes não autenticados podem ser isentas dessa restrição, dependendo do valor selecionado para essa configuração de política.
"Nenhum" permite que todos os clientes RPC se conectem a Servidores RPC em execução no computador no qual a configuração de política é aplicada.
"Autenticado" permite que apenas Clientes RPC autenticados (de acordo com a definição acima) se conectem a Servidores RPC em execução no computador no qual a configuração de política é aplicada. Isenções são concedidas a interfaces que as solicitaram.
"Autenticado sem exceções" permite que apenas Clientes RPC autenticados (de acordo com a definição acima) se conectem a Servidores RPC em execução no computador no qual a configuração de política é aplicada. Não são permitidas exceções.
Observação
Essa configuração de política não será aplicada até que o sistema seja reinicializado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | RpcRestrictRemoteClients |
| Nome Amigável | Restringir clientes RPC não autenticados |
| Local | Configuração do Computador |
| Caminho | Chamada de Procedimento Remoto do Sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Rpc |
| Nome do Arquivo ADMX | RPC.admx |
RPCEndpointMapperClientAuthentication
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/Policy/Config/RemoteProcedureCall/RPCEndpointMapperClientAuthentication
Essa configuração de política controla se os clientes RPC se autenticam com o Serviço Mapeador de Ponto de Extremidade quando a chamada que estão fazendo contém informações de autenticação. O Serviço Mapeador de Ponto de Extremidade em computadores que executam o Windows NT4 (todos os service packs) não pode processar as informações de autenticação fornecidas dessa maneira.
Se você desabilitar essa configuração de política, os clientes RPC não se autenticarão no Serviço Mapeador de Ponto de Extremidade, mas poderão se comunicar com o Serviço de Mapeador de Ponto de Extremidade no Windows NT4 Server.
Se você habilitar essa configuração de política, os clientes RPC se autenticarão no Serviço Mapeador de Ponto de Extremidade para chamadas que contenham informações de autenticação. Os clientes que fizerem essas chamadas não poderão se comunicar com o Serviço de Mapeador de Ponto de Extremidade do Windows NT4 Server.
Se você não definir essa configuração de política, ela permanecerá desabilitada. Os clientes RPC não se autenticarão no Serviço Mapeador de Ponto de Extremidade, mas poderão se comunicar com o Serviço Mapeador de Ponto de Extremidade do Windows NT4 Server.
Observação
Essa política não será aplicada até que o sistema seja reinicializado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | RpcEnableAuthEpResolution |
| Nome Amigável | Habilitar a autenticação de cliente do mapeador de ponto de extremidade RPC |
| Local | Configuração do Computador |
| Caminho | Chamada de Procedimento Remoto do Sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Rpc |
| Nome do Valor do Registro | EnableAuthEpResolution |
| Nome do Arquivo ADMX | RPC.admx |