Freigeben über


DCOMSCMRemoteCallFlags

Steuert das Verhalten von Aufrufen vom lokalen DCOM Service Control Manager (DCOMSCM) an ein Remote-DCOMSCM.

Registrierungseintrag

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
   DCOMSCMRemoteCallFlags = value

Bemerkungen

Dies ist ein REG_DWORD Wert.

Wert Beschreibung
0x1 DCOMSCM_ACTIVATION_USE_ALL_AUTHNSERVICES
0x2 DCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL
0x4 DCOMSCM_RESOLVE_USE_ALL_AUTHNSERVICES
0x8 DCOMSCM_RESOLVE_DISALLOW_UNSECURE_CALL
0x10 DCOMSCM_PING_USE_MID_AUTHNSERVICE

 

DCOMSCM_ACTIVATION_USE_ALL_AUTHNSERVICES Beschreibung

Wenn der Client eine Aktivierungsanforderung ausgibt, die die Standardsicherheitseinstellungen verwendet, verwendet das lokale DCOMSCM den Negotiate-Authentifizierungsdienst, wenn der Aktivierungs-RPC-Aufruf an das Remote-DCOMSCM erfolgt. Wenn der Aufruf fehlschlägt, führt der lokale DCOMSCM den Aktivierungs-RPC-Aufruf ohne Sicherheit durch.

Windows Server 2003 und Windows XP/2000: Wenn der Aktivierungs-RPC-Aufruf, der den Aushandlungsauthentifizierungsdienst verwendet, fehlschlägt, führt der lokale DCOMSCM den Aktivierungs-RPC-Aufruf mit Kerberos, NTLM oder anderen konfigurierten Sicherheitsanbietern aus. Wenn keine Sicherheitsanbieter funktionieren, führt der lokale DCOMSCM den Aktivierungs-RPC-Aufruf ohne Sicherheit durch.

Durch Festlegen dieses Kennzeichens kann das lokale DCOMSCM unter Windows Vista oder höher wie pre-Vista-Systeme verhalten. Es wird nicht empfohlen, dieses Flag festzulegen, es sei denn, es ist aus Kompatibilitätsgründen erforderlich.

DCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL Beschreibung

Wenn das DCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL Flag festgelegt ist, führt das lokale DCOMSCM keinen unsicheren Aktivierungs-RPC-Aufruf durch. Um Clients das Senden von Aktivierungsanforderungen mit nicht standardmäßigen Sicherheitseinstellungen zu ermöglichen, geben Sie die COAUTHINFO Struktur an, wenn Sie die Aktivierungsanforderung vornehmen. In diesem Fall werden die flags DCOMSCM_ACTIVATION_USE_ALL_AUTHNSERVICES und DCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL ignoriert.

Es wird nicht empfohlen, dieses Flag festzulegen, es sei denn, alle Clients und Server im Netzwerk sind vollständig authentifiziert.

DCOMSCM_RESOLVE_USE_ALL_AUTHNSERVICES Beschreibung

Wenn der Client einen Objektverweis entmarsiert, verwendet der lokale DCOMSCM den Negotiate-Authentifizierungsdienst, wenn der RPC-Aufruf der OXID-Auflösung an den Remote-DCOMSCM erfolgt. Wenn der Aufruf fehlschlägt, führt der lokale DCOMSCM den RPC-Aufruf der OXID-Auflösung ohne Sicherheit durch.

Windows Server 2003 und Windows XP/2000: Wenn der RPC-Aufruf der OXID-Auflösung mithilfe des Negotiate-Authentifizierungsdiensts fehlschlägt, führt der lokale DCOMSCM den RPC-Aufruf der OXID-Auflösung mithilfe von Kerberos, NTLM oder anderen konfigurierten Sicherheitsanbietern aus. Wenn keine Sicherheitsanbieter funktionieren, führt der lokale DCOMSCM den OXID-Auflösungs-RPC-Aufruf ohne Sicherheit durch.

Durch Festlegen dieses Kennzeichens kann das lokale DCOMSCM unter Windows Vista oder höher wie pre-Vista-Systeme verhalten. Es wird nicht empfohlen, dieses Flag festzulegen, es sei denn, es ist aus Kompatibilitätsgründen erforderlich.

DCOMSCM_RESOLVE_DISALLOW_UNSECURE_CALL Beschreibung

Wenn das DCOMSCM_RESOLVE_DISALLOW_UNSECURE_CALL Flag festgelegt ist, führt das lokale DCOMSCM keinen unsicheren RPC-Aufruf der OXID-Auflösung durch. Darüber hinaus führt das lokale DCOMSCM keinen unsicheren Ping-RPC-Aufruf aus. Es wird nicht empfohlen, dieses Flag festzulegen, es sei denn, alle Clients und Server im Netzwerk sind vollständig authentifiziert.

DCOMSCM_PING_USE_MID_AUTHNSERVICE Beschreibung

Das lokale DCOMSCM verwendet den Negotiate-Authentifizierungsdienst, wenn der Ping-RPC-Aufruf der Garbage Collection an den Remote-DCOMSCM ausgeführt wird. Wenn der Aufruf fehlschlägt, führt der lokale DCOMSCM den Ping-RPC-Aufruf der Garbage Collection ohne Sicherheit durch.

Windows Server 2003 und Windows XP/2000: Wenn der Ping-RPC-Aufruf der Garbage Collection mit dem Negotiate-Authentifizierungsdienst fehlschlägt, führt der lokale DCOMSCM den Ping-RPC-Aufruf der Garbage Collection mithilfe von Kerberos, NTLM und anderen konfigurierten Sicherheitsanbietern aus. Wenn keine Sicherheitsanbieter funktionieren, macht der lokale DCOMSCM den Ping-RPC-Aufruf der Garbage Collection ohne Sicherheit.

Durch Festlegen dieses Kennzeichens kann das lokale DCOMSCM unter Windows Vista oder höher so gestaltet werden, dass es sich wie pre-Vista-Systeme verhält. Es wird nicht empfohlen, das DCOMSCM_PING_USE_MID_AUTHNSERVICE Flag festzulegen, es sei denn, dies ist aus Kompatibilitätsgründen erforderlich.

Authentifizierung für Remoteverbindungen

EnableDCOM-

Registrieren von COM-Servern

Sicherheit in COM-