You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用PowerShell脚本配置限制未认证RPC客户端

PowerShell脚本自动化配置Restrict Unauthenticated RPC Clients

要实现你提到的「限制未认证RPC客户端」的自动化配置,我们可以通过PowerShell直接修改对应的注册表项(因为组策略的设置最终会落地到注册表)。下面是完整的实现脚本和细节说明:

完整可运行脚本

# 先检查是否以管理员身份运行,修改HKLM注册表需要管理员权限
$currentPrincipal = New-Object Security.Principal.WindowsPrincipal([Security.Principal.WindowsIdentity]::GetCurrent())
if (-not $currentPrincipal.IsInRole([Security.Principal.WindowsBuiltInRole]::Administrator)) {
    Write-Error "请右键以管理员身份启动PowerShell再运行此脚本!"
    exit 1
}

# 定义目标注册表路径和配置项
$regPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Rpc"
$regKeyName = "RestrictUnauthenticatedRPC"
# 值2对应组策略里的「已配置且已认证状态」:0=未配置,1=已配置但允许未认证,2=强制要求认证
$targetValue = 2

try {
    # 如果注册表路径不存在,先创建路径
    if (-not (Test-Path $regPath)) {
        New-Item -Path $regPath -Force | Out-Null
        Write-Host "已创建目标注册表路径: $regPath"
    }

    # 设置注册表键值
    Set-ItemProperty -Path $regPath -Name $regKeyName -Value $targetValue -Type DWord -Force
    Write-Host "✅ 成功将Restrict Unauthenticated RPC clients配置为已认证状态!"
}
catch {
    Write-Error "❌ 配置过程出错: $_"
    exit 1
}

关键细节说明

  • 权限校验:脚本开头先验证运行身份,避免因权限不足导致修改失败。
  • 注册表对应关系:组策略里的Restrict Unauthenticated RPC clients项,对应的注册表路径是HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Rpc,键名为RestrictUnauthenticatedRPC。
  • 值的对应逻辑:
    • 0:未配置(系统默认状态)
    • 1:已配置但允许未认证客户端(对应组策略的「未认证」选项)
    • 2:已配置且强制要求客户端认证(就是你需要的目标状态)

立即生效方法

配置完成后,一般组策略会自动刷新。如果需要让设置立即生效,可以运行以下命令强制刷新:

gpupdate /force

内容的提问来源于stack exchange,提问作者RedWang

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.01 02:17:31