原則 CSP - ADMX_RPC

提示

此 CSP 包含 ADMX 支持的原則,需要特殊 SyncML 格式才能啟用或停用。 您必須在 SyncML 中將資料型態指定為 <Format>chr</Format>。 如需詳細資訊,請 參閱瞭解 ADMX 支持的原則

SyncML 的承載必須是 XML 編碼;針對此 XML 編碼,您可以使用各種在線編碼器。 若要避免編碼承載,如果您的 MDM 支援 CDATA,您可以使用 CDATA。 如需詳細資訊,請參閱 CDATA 區段

RpcExtendedErrorInformation

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcExtendedErrorInformation

此原則設定可控制 RPC 運行時間是否會在發生錯誤時產生擴充的錯誤資訊。

擴充錯誤資訊包括發生錯誤的當地時間、RPC 版本,以及發生錯誤的計算機名稱,或是從中傳播錯誤的計算機名稱。 程式可以使用標準 Windows 應用程式開發介面 (API) 來擷取擴充的錯誤資訊。

  • 如果您停用此原則設定,RPC 運行時間只會產生狀態代碼來指出錯誤狀況。

  • 如果您未設定此原則設定,則會維持停用狀態。 它只會產生狀態代碼來指出錯誤狀況。

  • 如果您啟用此原則設定,RPC 運行時間將會產生擴充的錯誤資訊。 您必須在下拉式方塊中選取錯誤回應類型。

  • 「關閉」會停用所有進程的所有擴充錯誤資訊。 RPC 只會產生錯誤碼。

  • 「開啟例外狀況」會啟用擴充的錯誤資訊,但可讓您針對選取的進程停用它。 若要在此原則設定生效時停用進程的擴充錯誤資訊,啟動進程的命令必須以 [擴充錯誤資訊例外狀況] 字段中的其中一個字元串開頭。

  • [關閉但發生例外狀況] 會停用擴充的錯誤資訊,但可讓您針對選取的進程啟用它。 若要在此原則設定生效時啟用進程的擴充錯誤資訊,啟動進程的命令必須以 [擴充錯誤資訊例外狀況] 字段中的其中一個字元串開頭。

  • 「開啟」會啟用所有進程的延伸錯誤資訊。

注意

如需 [擴充錯誤資訊例外狀況] 字段的相關信息,請參閱 Windows 軟體開發套件 (SDK) 。

注意

擴充的錯誤資訊會格式化為與其他操作系統和舊版 Microsoft 操作系統相容,但只有較新的 Microsoft 操作系統可以讀取和回應資訊。

注意

默認原則設定 「Off」 是針對將擴充錯誤信息視為敏感性的系統所設計,不應該從遠端提供。

注意

在系統重新啟動之前,不會套用此原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 RpcExtendedErrorInformation
易記名稱 傳播擴充的錯誤資訊
位置 [電腦設定]
路徑 系統 > 遠端過程調用
登錄機碼名稱 Software\Policies\Microsoft\Windows NT\Rpc
ADMX 檔案名稱 RPC.admx

RpcIgnoreDelegationFailure

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcIgnoreDelegationFailure

此原則設定可控制 RPC 運行時間是否在要求委派時忽略委派失敗。

Windows Server 2003 中導入的限制委派模型不會報告當用戶端連線到伺服器時,已在安全性內容上啟用委派。 建議 RPC 和 COM 的呼叫端使用 RPC_C_QOS_CAPABILITIES_IGNORE_DELEGATE_FAILURE 旗標,但某些在 Windows Server 2003 之前針對傳統委派模型撰寫的應用程式可能不會使用此旗標,而且聯機到使用限制委派的伺服器時,將會遇到RPC_S_SEC_PKG_ERROR。

  • 如果您停用此原則設定,RPC 運行時間會對要求委派並使用限制委派聯機到伺服器的應用程式產生RPC_S_SEC_PKG_ERROR錯誤。

  • 如果您未設定此原則設定,它會保持停用狀態,而且會對要求委派並使用限制委派聯機到伺服器的應用程式產生RPC_S_SEC_PKG_ERROR錯誤。

  • 如果您啟用此原則設定,則:

  • 如果用戶端要求委派,但建立的安全性內容不支援委派,則「關閉」會指示 RPC 運行時間產生RPC_S_SEC_PKG_ERROR。

  • 「開啟」會指示 RPC 運行時間接受不支援委派的安全性內容,即使要求委派也一致。

注意

在系統重新啟動之前,不會套用此原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 RpcIgnoreDelegationFailure
易記名稱 忽略委派失敗
位置 [電腦設定]
路徑 系統 > 遠端過程調用
登錄機碼名稱 Software\Policies\Microsoft\Windows NT\Rpc
ADMX 檔案名稱 RPC.admx

RpcMinimumHttpConnectionTimeout

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10,版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcMinimumHttpConnectionTimeout

此原則設定可控制 RPC/HTTP 連線的閑置連線逾時。

如果 HTTP Proxy 或路由器等網路代理程式使用的閒置連線逾時低於執行 RPC/HTTP Proxy 的 IIS 伺服器,此原則設定就很有用。 在這種情況下,RPC/HTTP 用戶端可能會遇到錯誤,因為連線的逾時速度會比預期快。 使用此原則設定,您可以強制 RPC 運行時間和 RPC/HTTP Proxy 使用較低的連線逾時。

只有在 RPC 用戶端、RPC Server 和 RPC HTTP Proxy 都執行 Windows Server 2003 系列/Windows XP SP1 或更新版本時,才適用此原則設定。 如果 RPC 用戶端或 RPC Server 或 RPC HTTP Proxy 在舊版 Windows 上執行,則會忽略此原則設定。

此原則設定允許的最小值為 90 秒。 最大值為 7200 秒 (2 小時) 。

  • 如果您停用此原則設定,則會使用執行 RPC HTTP Proxy 之 IIS 伺服器上的閒置連線逾時。

  • 如果您未設定此原則設定,則會維持停用狀態。 將會使用執行 RPC HTTP Proxy 之 IIS 伺服器上的閒置連線逾時。

  • 如果您啟用此原則設定,且執行 RPC HTTP Proxy 的 IIS 伺服器設定了較低的閒置連線逾時,則會使用 IIS 伺服器上的逾時。 否則,會使用提供的逾時值。 逾時會以秒為單位。

注意

在系統重新啟動之前,不會套用此原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 RpcMinimumHttpConnectionTimeout
易記名稱 設定 RPC/HTTP 連線的最小閑置連線逾時
位置 [電腦設定]
路徑 系統 > 遠端過程調用
登錄機碼名稱 Software\Policies\Microsoft\Windows NT\Rpc
ADMX 檔案名稱 RPC.admx

RpcStateInformation

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10,版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_RPC/RpcStateInformation

此原則設定會決定 RPC 執行時間是否維護系統的 RPC 狀態資訊,以及它所維護的資訊量。 針對 RPC 問題進行疑難解答時,只需要基本狀態資訊,其中僅包含最常用的狀態數據。

  • 如果您停用此原則設定,RPC 運行時間預設為 「Auto2」 層級。

  • 如果您未設定此原則設定,RPC 會預設為 「Auto2」 層級。

  • 如果啟用此原則設定,您可以使用下拉式方塊來判斷哪些系統會維護 RPC 狀態資訊。

  • “None” 表示系統不會維護任何 RPC 狀態資訊。

注意

由於疑難解答所需的基本狀態資訊對效能的影響微乎其微,而且只使用大約 4K 的記憶體,因此大部分安裝都不建議使用此設定。

  • 只有當計算機至少有 64 MB 的記憶體時,“Auto1” 才會指示 RPC 維護基本狀態資訊。

  • 只有當計算機至少有 128 MB 的記憶體且執行 Windows 2000 Server、Windows 2000 進階伺服器或 Windows 2000 Datacenter Server 時,「Auto2」才會指示 RPC 維護基本狀態資訊。

  • 「伺服器」會指示 RPC 在計算機上維護基本狀態資訊,而不論其容量為何。

  • 「完整」會指示 RPC 在系統上維護完整的 RPC 狀態資訊,而不論其容量為何。 由於此層級可能會降低效能,因此建議您只在調查 RPC 問題時才使用。

注意

若要從維護它的系統擷取 RPC 狀態資訊,您必須使用偵錯工具。

注意

在系統重新啟動之前,不會套用此原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 RpcStateInformation
易記名稱 維護 RPC 疑難解答狀態資訊
位置 [電腦設定]
路徑 系統 > 遠端過程調用
登錄機碼名稱 Software\Policies\Microsoft\Windows NT\Rpc
ADMX 檔案名稱 RPC.admx

原則設定服務提供者