Política CSP – ADMX_RPC

Dica

Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.

A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.

RpcExtendedErrorInformation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcExtendedErrorInformation

Essa configuração de política controla se o runtime do RPC gera informações de erro estendidas quando ocorre um erro.

As informações de erro estendidas incluem a hora local em que o erro ocorreu, a versão RPC e o nome do computador no qual o erro ocorreu ou do qual ele foi propagado. Os programas podem recuperar as informações de erro estendidas usando APIs (interfaces de programação de aplicativos Windows) padrão.

  • Se você desabilitar essa configuração de política, o RPC Runtime só gerará um código status para indicar uma condição de erro.

  • Se você não configurar essa configuração de política, ela permanecerá desabilitada. Ele só gerará um código status para indicar uma condição de erro.

  • Se você habilitar essa configuração de política, o runtime do RPC gerará informações de erro estendidas. Você deve selecionar um tipo de resposta de erro na caixa suspensa.

  • "Off" desabilita todas as informações de erro estendidas para todos os processos. O RPC só gera um código de erro.

  • "On with Exceptions" permite informações de erro estendidas, mas permite desabilitar para processos selecionados. Para desabilitar informações de erro estendidas para um processo enquanto essa configuração de política estiver em vigor, o comando que inicia o processo deve começar com uma das cadeias de caracteres no campo Exceção de Informações de Erro Estendida.

  • "Off with Exceptions" desabilita informações de erro estendidas, mas permite habilitá-la para processos selecionados. Para habilitar informações de erro estendidas para um processo enquanto essa configuração de política está em vigor, o comando que inicia o processo deve começar com uma das cadeias de caracteres no campo Exceção de Informações de Erro Estendida.

  • "Ativado" permite informações de erro estendidas para todos os processos.

Observação

Para obter informações sobre o campo Exceção de Informações de Erro Estendido, consulte o SDK (Software Development Kit do Windows (SDK do Windows)).

Observação

As informações de erro estendidas são formatadas para serem compatíveis com outros sistemas operacionais e sistemas operacionais mais antigos da Microsoft, mas apenas sistemas operacionais microsoft mais recentes podem ler e responder às informações.

Observação

A configuração de política padrão, "Off", foi projetada para sistemas em que as informações de erro estendidas são consideradas confidenciais e não devem ser disponibilizadas remotamente.

Observação

Essa configuração de política não será aplicada até que o sistema seja reiniciado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RpcExtendedErrorInformation
Nome Amigável Propagar informações de erro estendidas
Localização Configuração do Computador
Caminho Chamada de procedimento remoto do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Rpc
Nome do Arquivo ADMX RPC.admx

RpcIgnoreDelegationFailure

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcIgnoreDelegationFailure

Essa configuração de política controla se o RPC Runtime ignora falhas de delegação quando a delegação é solicitada.

O modelo de delegação restrita, introduzido no Windows Server 2003, não informa que a delegação foi habilitada em um contexto de segurança quando um cliente se conecta a um servidor. Os chamadores do RPC e do COM são incentivados a usar o sinalizador RPC_C_QOS_CAPABILITIES_IGNORE_DELEGATE_FAILURE, mas alguns aplicativos gravados para o modelo de delegação tradicional antes do Windows Server 2003 podem não usar esse sinalizador e encontrarão RPC_S_SEC_PKG_ERROR ao se conectar a um servidor que usa delegação restrita.

  • Se você desabilitar essa configuração de política, o RPC Runtime gerará erros RPC_S_SEC_PKG_ERROR para aplicativos que pedem delegação e se conectam a servidores usando delegação restrita.

  • Se você não configurar essa configuração de política, ela permanecerá desabilitada e gerará RPC_S_SEC_PKG_ERROR erros para aplicativos que pedem delegação e se conectam a servidores usando delegação restrita.

  • Se você habilitar essa configuração de política, então:

  • "Off" orienta o RPC Runtime a gerar RPC_S_SEC_PKG_ERROR se o cliente pedir delegação, mas o contexto de segurança criado não dá suporte à delegação.

  • "On" orienta o RPC Runtime a aceitar contextos de segurança que não dão suporte à delegação, mesmo que a delegação tenha sido solicitada.

Observação

Essa configuração de política não será aplicada até que o sistema seja reiniciado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RpcIgnoreDelegationFailure
Nome Amigável Ignorar falha de delegação
Localização Configuração do Computador
Caminho Chamada de procedimento remoto do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Rpc
Nome do Arquivo ADMX RPC.admx

RpcMinimumHttpConnectionTimeout

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcMinimumHttpConnectionTimeout

Essa configuração de política controla o tempo limite de conexão ocioso para conexões RPC/HTTP.

Essa configuração de política é útil nos casos em que um agente de rede como um proxy HTTP ou um roteador usa um tempo limite de conexão ocioso menor do que o servidor IIS que executa o proxy RPC/HTTP. Nesses casos, os clientes RPC/HTTP podem encontrar erros porque as conexões serão cronometradas mais rapidamente do que o esperado. Usando essa configuração de política, você pode forçar o RPC Runtime e o Proxy RPC/HTTP a usar um tempo limite de conexão menor.

Essa configuração de política só é aplicável quando o Cliente RPC, o RPC Server e o Proxy HTTP do RPC estiverem executando versões da família do Windows Server 2003/Windows XP SP1 ou superior. Se o Cliente RPC ou o RPC Server ou o Proxy HTTP do RPC forem executados em uma versão mais antiga do Windows, essa configuração de política será ignorada.

O valor mínimo permitido para essa configuração de política é de 90 segundos. O máximo é de 7200 segundos (2 horas).

  • Se você desabilitar essa configuração de política, o tempo limite de conexão ocioso no servidor IIS que executa o proxy HTTP do RPC será usado.

  • Se você não configurar essa configuração de política, ela permanecerá desabilitada. O tempo limite de conexão ocioso no servidor IIS que executa o proxy HTTP do RPC será usado.

  • Se você habilitar essa configuração de política e o servidor IIS que executa o proxy HTTP do RPC estiver configurado com um tempo limite de conexão ocioso menor, o tempo limite no servidor IIS será usado. Caso contrário, o valor de tempo limite fornecido será usado. O tempo limite é dado em segundos.

Observação

Essa configuração de política não será aplicada até que o sistema seja reiniciado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RpcMinimumHttpConnectionTimeout
Nome Amigável Definir tempo limite mínimo de conexão ociosa para conexões RPC/HTTP
Localização Configuração do Computador
Caminho Chamada de procedimento remoto do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Rpc
Nome do Arquivo ADMX RPC.admx

RpcStateInformation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcStateInformation

Essa configuração de política determina se o RPC Runtime mantém informações de estado RPC para o sistema e quantas informações ele mantém. Informações básicas de estado, que consistem apenas nos dados de estado mais comumente necessários, são necessárias para solucionar problemas de RPC.

  • Se você desabilitar essa configuração de política, o runtime do RPC será padrão para o nível "Auto2".

  • Se você não configurar essa configuração de política, o RPC será padrão para o nível "Auto2".

  • Se você habilitar essa configuração de política, poderá usar a caixa suspensa para determinar quais sistemas mantêm as informações de estado do RPC.

  • "Nenhum" indica que o sistema não mantém nenhuma informação de estado RPC.

Observação

Como as informações básicas de estado necessárias para solução de problemas têm um efeito insignificante no desempenho e usam apenas cerca de 4K de memória, essa configuração não é recomendada para a maioria das instalações.

  • "Auto1" orienta o RPC a manter informações básicas de estado somente se o computador tiver pelo menos 64 MB de memória.

  • "Auto2" orienta o RPC a manter informações básicas de estado somente se o computador tiver pelo menos 128 MB de memória e estiver executando o Windows 2000 Server, o Windows 2000 Advanced Server ou o Windows 2000 Datacenter Server.

  • "Server" orienta o RPC a manter informações básicas de estado no computador, independentemente de sua capacidade.

  • "Full" orienta o RPC a manter informações de estado RPC completas sobre o sistema, independentemente de sua capacidade. Como esse nível pode degradar o desempenho, ele é recomendado apenas para uso enquanto você está investigando um problema de RPC.

Observação

Para recuperar as informações de estado do RPC de um sistema que o mantém, você deve usar uma ferramenta de depuração.

Observação

Essa configuração de política não será aplicada até que o sistema seja reiniciado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RpcStateInformation
Nome Amigável Manter informações de estado de solução de problemas do RPC
Localização Configuração do Computador
Caminho Chamada de procedimento remoto do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Rpc
Nome do Arquivo ADMX RPC.admx

Provedor de serviço da configuração de política