DCOMSCMRemoteCallFlags

控制从本地 DCOM 服务控制管理器(DCOMSCM)到远程 DCOMSCM 的调用行为。

注册表项

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
   DCOMSCMRemoteCallFlags = value

言论

这是一个 REG_DWORD 值。

价值 描述
0x1 DCOMSCM_ACTIVATION_USE_ALL_AUTHNSERVICES
0x2 DCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL
0x4 DCOMSCM_RESOLVE_USE_ALL_AUTHNSERVICES
0x8 DCOMSCM_RESOLVE_DISALLOW_UNSECURE_CALL
0x10 DCOMSCM_PING_USE_MID_AUTHNSERVICE

 

DCOMSCM_ACTIVATION_USE_ALL_AUTHNSERVICES说明

当客户端发出使用默认安全设置的激活请求时,本地 DCOMSCM 在对远程 DCOMSCM 进行激活 RPC 调用时使用协商身份验证服务。 如果调用失败,则本地 DCOMSCM 使用无安全性进行激活 RPC 调用。

Windows Server 2003 和 Windows XP/2000: 如果使用协商身份验证服务的激活 RPC 调用失败,则本地 DCOMSCM 使用 Kerberos、NTLM 或其他配置的安全提供程序进行激活 RPC 调用。 如果没有安全提供程序有效,则本地 DCOMSCM 使用无安全性进行激活 RPC 调用。

通过设置此标志,可以将 Windows Vista 或更高版本上的本地 DCOMSCM 设置为类似于预 Vista 系统。 除非出于兼容性原因需要,否则不建议设置此标志。

DCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL说明

如果设置了 DCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL 标志,则本地 DCOMSCM 不会进行不安全的激活 RPC 调用。 若要使客户端能够使用非默认安全设置发出激活请求,请在发出激活请求时指定 COAUTHINFO 结构。 在这种情况下,将忽略 DCOMSCM_ACTIVATION_USE_ALL_AUTHNSERVICESDCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL 标志。

除非网络中的所有客户端和服务器都经过完全身份验证,否则不建议设置此标志。

DCOMSCM_RESOLVE_USE_ALL_AUTHNSERVICES说明

当客户端取消对象引用时,本地 DCOMSCM 在对远程 DCOMSCM 进行 OXID 解析 RPC 调用时使用协商身份验证服务。 如果调用失败,则本地 DCOMSCM 不使用安全性发出 OXID 解析 RPC 调用。

Windows Server 2003 和 Windows XP/2000: 如果使用协商身份验证服务的 OXID 解析 RPC 调用失败,则本地 DCOMSCM 使用 Kerberos、NTLM 或其他配置的安全提供程序发出 OXID 解析 RPC 调用。 如果没有安全提供程序工作,则本地 DCOMSCM 不使用安全性进行 OXID 解析 RPC 调用。

通过设置此标志,可以将 Windows Vista 或更高版本上的本地 DCOMSCM 设置为类似于预 Vista 系统。 除非出于兼容性原因需要,否则不建议设置此标志。

DCOMSCM_RESOLVE_DISALLOW_UNSECURE_CALL说明

如果设置了 DCOMSCM_RESOLVE_DISALLOW_UNSECURE_CALL 标志,则本地 DCOMSCM 不会发出不安全的 OXID 解析 RPC 调用。 此外,本地 DCOMSCM 不会发出不安全的垃圾回收 Ping RPC 调用。 除非网络中的所有客户端和服务器都经过完全身份验证,否则不建议设置此标志。

DCOMSCM_PING_USE_MID_AUTHNSERVICE说明

本地 DCOMSCM 在对远程 DCOMSCM 进行垃圾回收 Ping RPC 调用时,使用 Negotiate 身份验证服务。 如果调用失败,则本地 DCOMSCM 不使用安全性进行垃圾回收 Ping RPC 调用。

Windows Server 2003 和 Windows XP/2000: 如果使用协商身份验证服务的垃圾回收 Ping RPC 调用失败,则本地 DCOMSCM 使用 Kerberos、NTLM 和其他配置的安全提供程序进行垃圾回收 Ping RPC 调用。 如果没有安全提供程序工作,则本地 DCOMSCM 不使用安全性进行垃圾回收 Ping RPC 调用。

通过设置此标志,可以将 Windows Vista 或更高版本上的本地 DCOMSCM 设置为类似于预 Vista 系统。 除非出于兼容性原因需要,否则不建议设置 DCOMSCM_PING_USE_MID_AUTHNSERVICE 标志。

远程连接的 身份验证

EnableDCOM

注册 COM 服务器

COM 中的 安全性