Política CSP – RemoteProcedureCall

Dica

Esse CSP contém políticas apoiadas por ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas por ADMX.

A carga do SyncML deve ser codificada em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar a codificação do conteúdo, você pode usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.

RestrictUnauthenticatedRPCClients

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/RemoteProcedureCall/RestrictUnauthenticatedRPCClients

Essa configuração de política controla como o tempo de execução do servidor RPC lida com clientes RPC não autenticados que se conectam a servidores RPC.

Essa configuração de política afeta todos os aplicativos RPC. Em um ambiente de domínio, essa configuração de política deve ser usada com cuidado, pois pode afetar uma ampla gama de funcionalidades, incluindo o próprio processamento da política de grupo. A reversão de uma alteração nessa configuração de política pode exigir intervenção manual em cada computador afetado. Essa configuração de política nunca deve ser aplicada a um controlador de domínio.

  • Se você desabilitar essa configuração de política, o tempo de execução do servidor RPC usará o valor de "Autenticado" no Cliente Windows e o valor de "Nenhum" nas versões do Windows Server que dão suporte a essa configuração de política.

  • Se você não definir essa configuração de política, ela permanecerá desabilitada. O tempo de execução do servidor RPC se comportará como se estivesse habilitado com o valor de "Autenticado" usado para o Cliente Windows e o valor de "Nenhum" usado para SKUs de Servidor que dão suporte a essa configuração de política.

  • Se você habilitar essa configuração de política, ela direcionará o tempo de execução do servidor RPC para restringir clientes RPC não autenticados que se conectam a servidores RPC em execução em um computador. Um cliente será considerado um cliente autenticado se usar um pipe nomeado para se comunicar com o servidor ou se usar a Segurança RPC. As interfaces RPC que solicitaram especificamente que sejam acessíveis por clientes não autenticados podem ser isentas dessa restrição, dependendo do valor selecionado para essa configuração de política.

  • "Nenhum" permite que todos os clientes RPC se conectem a Servidores RPC em execução no computador no qual a configuração de política é aplicada.

  • "Autenticado" permite que apenas Clientes RPC autenticados (de acordo com a definição acima) se conectem a Servidores RPC em execução no computador no qual a configuração de política é aplicada. Isenções são concedidas a interfaces que as solicitaram.

  • "Autenticado sem exceções" permite que apenas Clientes RPC autenticados (de acordo com a definição acima) se conectem a Servidores RPC em execução no computador no qual a configuração de política é aplicada. Não são permitidas exceções.

Observação

Essa configuração de política não será aplicada até que o sistema seja reinicializado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome RpcRestrictRemoteClients
Nome Amigável Restringir clientes RPC não autenticados
Local Configuração do Computador
Caminho Chamada de Procedimento Remoto do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Rpc
Nome do Arquivo ADMX RPC.admx

RPCEndpointMapperClientAuthentication

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/RemoteProcedureCall/RPCEndpointMapperClientAuthentication

Essa configuração de política controla se os clientes RPC se autenticam com o Serviço Mapeador de Ponto de Extremidade quando a chamada que estão fazendo contém informações de autenticação. O Serviço Mapeador de Ponto de Extremidade em computadores que executam o Windows NT4 (todos os service packs) não pode processar as informações de autenticação fornecidas dessa maneira.

  • Se você desabilitar essa configuração de política, os clientes RPC não se autenticarão no Serviço Mapeador de Ponto de Extremidade, mas poderão se comunicar com o Serviço de Mapeador de Ponto de Extremidade no Windows NT4 Server.

  • Se você habilitar essa configuração de política, os clientes RPC se autenticarão no Serviço Mapeador de Ponto de Extremidade para chamadas que contenham informações de autenticação. Os clientes que fizerem essas chamadas não poderão se comunicar com o Serviço de Mapeador de Ponto de Extremidade do Windows NT4 Server.

  • Se você não definir essa configuração de política, ela permanecerá desabilitada. Os clientes RPC não se autenticarão no Serviço Mapeador de Ponto de Extremidade, mas poderão se comunicar com o Serviço Mapeador de Ponto de Extremidade do Windows NT4 Server.

Observação

Essa política não será aplicada até que o sistema seja reinicializado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome RpcEnableAuthEpResolution
Nome Amigável Habilitar a autenticação de cliente do mapeador de ponto de extremidade RPC
Local Configuração do Computador
Caminho Chamada de Procedimento Remoto do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Rpc
Nome do Valor do Registro EnableAuthEpResolution
Nome do Arquivo ADMX RPC.admx

Provedor de serviço da configuração de política