Política CSP – ADMX_RPC
Dica
Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>
. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.
A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.
RpcExtendedErrorInformation
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior ✅Windows 10, versão 2009 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcExtendedErrorInformation
Essa configuração de política controla se o runtime do RPC gera informações de erro estendidas quando ocorre um erro.
As informações de erro estendidas incluem a hora local em que o erro ocorreu, a versão RPC e o nome do computador no qual o erro ocorreu ou do qual ele foi propagado. Os programas podem recuperar as informações de erro estendidas usando APIs (interfaces de programação de aplicativos Windows) padrão.
Se você desabilitar essa configuração de política, o RPC Runtime só gerará um código status para indicar uma condição de erro.
Se você não configurar essa configuração de política, ela permanecerá desabilitada. Ele só gerará um código status para indicar uma condição de erro.
Se você habilitar essa configuração de política, o runtime do RPC gerará informações de erro estendidas. Você deve selecionar um tipo de resposta de erro na caixa suspensa.
"Off" desabilita todas as informações de erro estendidas para todos os processos. O RPC só gera um código de erro.
"On with Exceptions" permite informações de erro estendidas, mas permite desabilitar para processos selecionados. Para desabilitar informações de erro estendidas para um processo enquanto essa configuração de política estiver em vigor, o comando que inicia o processo deve começar com uma das cadeias de caracteres no campo Exceção de Informações de Erro Estendida.
"Off with Exceptions" desabilita informações de erro estendidas, mas permite habilitá-la para processos selecionados. Para habilitar informações de erro estendidas para um processo enquanto essa configuração de política está em vigor, o comando que inicia o processo deve começar com uma das cadeias de caracteres no campo Exceção de Informações de Erro Estendida.
"Ativado" permite informações de erro estendidas para todos os processos.
Observação
Para obter informações sobre o campo Exceção de Informações de Erro Estendido, consulte o SDK (Software Development Kit do Windows (SDK do Windows)).
Observação
As informações de erro estendidas são formatadas para serem compatíveis com outros sistemas operacionais e sistemas operacionais mais antigos da Microsoft, mas apenas sistemas operacionais microsoft mais recentes podem ler e responder às informações.
Observação
A configuração de política padrão, "Off", foi projetada para sistemas em que as informações de erro estendidas são consideradas confidenciais e não devem ser disponibilizadas remotamente.
Observação
Essa configuração de política não será aplicada até que o sistema seja reiniciado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | RpcExtendedErrorInformation |
Nome Amigável | Propagar informações de erro estendidas |
Localização | Configuração do Computador |
Caminho | Chamada de procedimento remoto do sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Rpc |
Nome do Arquivo ADMX | RPC.admx |
RpcIgnoreDelegationFailure
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior ✅Windows 10, versão 2009 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcIgnoreDelegationFailure
Essa configuração de política controla se o RPC Runtime ignora falhas de delegação quando a delegação é solicitada.
O modelo de delegação restrita, introduzido no Windows Server 2003, não informa que a delegação foi habilitada em um contexto de segurança quando um cliente se conecta a um servidor. Os chamadores do RPC e do COM são incentivados a usar o sinalizador RPC_C_QOS_CAPABILITIES_IGNORE_DELEGATE_FAILURE, mas alguns aplicativos gravados para o modelo de delegação tradicional antes do Windows Server 2003 podem não usar esse sinalizador e encontrarão RPC_S_SEC_PKG_ERROR ao se conectar a um servidor que usa delegação restrita.
Se você desabilitar essa configuração de política, o RPC Runtime gerará erros RPC_S_SEC_PKG_ERROR para aplicativos que pedem delegação e se conectam a servidores usando delegação restrita.
Se você não configurar essa configuração de política, ela permanecerá desabilitada e gerará RPC_S_SEC_PKG_ERROR erros para aplicativos que pedem delegação e se conectam a servidores usando delegação restrita.
Se você habilitar essa configuração de política, então:
"Off" orienta o RPC Runtime a gerar RPC_S_SEC_PKG_ERROR se o cliente pedir delegação, mas o contexto de segurança criado não dá suporte à delegação.
"On" orienta o RPC Runtime a aceitar contextos de segurança que não dão suporte à delegação, mesmo que a delegação tenha sido solicitada.
Observação
Essa configuração de política não será aplicada até que o sistema seja reiniciado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | RpcIgnoreDelegationFailure |
Nome Amigável | Ignorar falha de delegação |
Localização | Configuração do Computador |
Caminho | Chamada de procedimento remoto do sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Rpc |
Nome do Arquivo ADMX | RPC.admx |
RpcMinimumHttpConnectionTimeout
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior ✅Windows 10, versão 2009 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcMinimumHttpConnectionTimeout
Essa configuração de política controla o tempo limite de conexão ocioso para conexões RPC/HTTP.
Essa configuração de política é útil nos casos em que um agente de rede como um proxy HTTP ou um roteador usa um tempo limite de conexão ocioso menor do que o servidor IIS que executa o proxy RPC/HTTP. Nesses casos, os clientes RPC/HTTP podem encontrar erros porque as conexões serão cronometradas mais rapidamente do que o esperado. Usando essa configuração de política, você pode forçar o RPC Runtime e o Proxy RPC/HTTP a usar um tempo limite de conexão menor.
Essa configuração de política só é aplicável quando o Cliente RPC, o RPC Server e o Proxy HTTP do RPC estiverem executando versões da família do Windows Server 2003/Windows XP SP1 ou superior. Se o Cliente RPC ou o RPC Server ou o Proxy HTTP do RPC forem executados em uma versão mais antiga do Windows, essa configuração de política será ignorada.
O valor mínimo permitido para essa configuração de política é de 90 segundos. O máximo é de 7200 segundos (2 horas).
Se você desabilitar essa configuração de política, o tempo limite de conexão ocioso no servidor IIS que executa o proxy HTTP do RPC será usado.
Se você não configurar essa configuração de política, ela permanecerá desabilitada. O tempo limite de conexão ocioso no servidor IIS que executa o proxy HTTP do RPC será usado.
Se você habilitar essa configuração de política e o servidor IIS que executa o proxy HTTP do RPC estiver configurado com um tempo limite de conexão ocioso menor, o tempo limite no servidor IIS será usado. Caso contrário, o valor de tempo limite fornecido será usado. O tempo limite é dado em segundos.
Observação
Essa configuração de política não será aplicada até que o sistema seja reiniciado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | RpcMinimumHttpConnectionTimeout |
Nome Amigável | Definir tempo limite mínimo de conexão ociosa para conexões RPC/HTTP |
Localização | Configuração do Computador |
Caminho | Chamada de procedimento remoto do sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Rpc |
Nome do Arquivo ADMX | RPC.admx |
RpcStateInformation
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior ✅Windows 10, versão 2009 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcStateInformation
Essa configuração de política determina se o RPC Runtime mantém informações de estado RPC para o sistema e quantas informações ele mantém. Informações básicas de estado, que consistem apenas nos dados de estado mais comumente necessários, são necessárias para solucionar problemas de RPC.
Se você desabilitar essa configuração de política, o runtime do RPC será padrão para o nível "Auto2".
Se você não configurar essa configuração de política, o RPC será padrão para o nível "Auto2".
Se você habilitar essa configuração de política, poderá usar a caixa suspensa para determinar quais sistemas mantêm as informações de estado do RPC.
"Nenhum" indica que o sistema não mantém nenhuma informação de estado RPC.
Observação
Como as informações básicas de estado necessárias para solução de problemas têm um efeito insignificante no desempenho e usam apenas cerca de 4K de memória, essa configuração não é recomendada para a maioria das instalações.
"Auto1" orienta o RPC a manter informações básicas de estado somente se o computador tiver pelo menos 64 MB de memória.
"Auto2" orienta o RPC a manter informações básicas de estado somente se o computador tiver pelo menos 128 MB de memória e estiver executando o Windows 2000 Server, o Windows 2000 Advanced Server ou o Windows 2000 Datacenter Server.
"Server" orienta o RPC a manter informações básicas de estado no computador, independentemente de sua capacidade.
"Full" orienta o RPC a manter informações de estado RPC completas sobre o sistema, independentemente de sua capacidade. Como esse nível pode degradar o desempenho, ele é recomendado apenas para uso enquanto você está investigando um problema de RPC.
Observação
Para recuperar as informações de estado do RPC de um sistema que o mantém, você deve usar uma ferramenta de depuração.
Observação
Essa configuração de política não será aplicada até que o sistema seja reiniciado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | RpcStateInformation |
Nome Amigável | Manter informações de estado de solução de problemas do RPC |
Localização | Configuração do Computador |
Caminho | Chamada de procedimento remoto do sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Rpc |
Nome do Arquivo ADMX | RPC.admx |
Artigos relacionados
Comentários
https://aka.ms/ContentUserFeedback.
Em breve: Ao longo de 2024, eliminaremos os problemas do GitHub como o mecanismo de comentários para conteúdo e o substituiremos por um novo sistema de comentários. Para obter mais informações, consulteEnviar e exibir comentários de