Share via


DCOMSCMRemoteCallFlags

로컬 DCOMSCM(DCOM Service Control Manager)에서 원격 DCOMSCM으로의 호출 동작을 제어합니다.

레지스트리 항목

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
   DCOMSCMRemoteCallFlags = value

설명

REG_DWORD 값입니다.

Description
0x1 DCOMSCM_ACTIVATION_USE_ALL_AUTHNSERVICES
0x2 DCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL
0x4 DCOMSCM_RESOLVE_USE_ALL_AUTHNSERVICES
0x8 DCOMSCM_RESOLVE_DISALLOW_UNSECURE_CALL
0x10 DCOMSCM_PING_USE_MID_AUTHNSERVICE

 

DCOMSCM_ACTIVATION_USE_ALL_AUTHNSERVICES 설명

클라이언트가 기본 보안 설정을 사용하는 활성화 요청을 발급하면 로컬 DCOMSCM은 원격 DCOMSCM에 대한 활성화 RPC 호출을 할 때 인증 협상 서비스를 사용합니다. 호출이 실패하면 로컬 DCOMSCM은 보안 없이 활성화 RPC 호출을 합니다.

Windows Server 2003 및 Windows XP/2000: 협상 인증 서비스를 사용하는 활성화 RPC 호출이 실패하면 로컬 DCOMSCM은 Kerberos, NTLM 또는 기타 구성된 보안 공급자를 사용하여 활성화 RPC 호출을 만듭니다. 보안 공급자가 작동하지 않는 경우 로컬 DCOMSCM은 보안 없이 활성화 RPC 호출을 수행합니다.

이 플래그를 설정하면 Windows Vista 이상의 로컬 DCOMSCM을 비스타 이전 시스템처럼 동작하도록 만들 수 있습니다. 호환성을 위해 필요하지 않은 경우 이 플래그를 설정하지 않는 것이 좋습니다.

DCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL 설명

DCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL 플래그가 설정된 경우 로컬 DCOMSCM은 비보안 활성화 RPC 호출을 수행하지 않습니다. 클라이언트가 기본이 아닌 보안 설정으로 활성화 요청을 만들 수 있도록 하려면 활성화 요청을 수행할 때 COAUTHINFO 구조를 지정합니다. 이 경우 DCOMSCM_ACTIVATION_USE_ALL_AUTHNSERVICESDCOMSCM_ACTIVATION_DISALLOW_UNSECURE_CALL 플래그는 무시됩니다.

네트워크의 모든 클라이언트와 서버가 완전히 인증되지 않는 한 이 플래그를 설정하지 않는 것이 좋습니다.

DCOMSCM_RESOLVE_USE_ALL_AUTHNSERVICES 설명

클라이언트가 개체 참조를 언마샬링하면 로컬 DCOMSCM은 원격 DCOMSCM에 대한 OXID 확인 RPC 호출을 할 때 협상 인증 서비스를 사용합니다. 호출이 실패하면 로컬 DCOMSCM은 보안 없이 OXID 해상도 RPC 호출을 합니다.

Windows Server 2003 및 Windows XP/2000: 협상 인증 서비스를 사용한 OXID 확인 RPC 호출이 실패하면 로컬 DCOMSCM은 Kerberos, NTLM 또는 기타 구성된 보안 공급자를 사용하여 OXID 해결 RPC 호출을 만듭니다. 보안 공급자가 작동하지 않으면 로컬 DCOMSCM은 보안 없이 OXID 확인 RPC 호출을 수행합니다.

이 플래그를 설정하면 Windows Vista 이상의 로컬 DCOMSCM을 비스타 이전 시스템처럼 동작하도록 만들 수 있습니다. 호환성을 위해 필요하지 않은 경우 이 플래그를 설정하지 않는 것이 좋습니다.

DCOMSCM_RESOLVE_DISALLOW_UNSECURE_CALL 설명

DCOMSCM_RESOLVE_DISALLOW_UNSECURE_CALL 플래그가 설정된 경우 로컬 DCOMSCM은 안전하지 않은 OXID 확인 RPC 호출을 수행하지 않습니다. 또한 로컬 DCOMSCM은 비보안 가비지 수집 Ping RPC 호출을 수행하지 않습니다. 네트워크의 모든 클라이언트와 서버가 완전히 인증되지 않는 한 이 플래그를 설정하지 않는 것이 좋습니다.

DCOMSCM_PING_USE_MID_AUTHNSERVICE 설명

로컬 DCOMSCM은 원격 DCOMSCM에 대한 가비지 수집 Ping RPC 호출을 수행할 때 협상 인증 서비스를 사용합니다. 호출이 실패하면 로컬 DCOMSCM은 보안 없이 가비지 수집 Ping RPC 호출을 수행합니다.

Windows Server 2003 및 Windows XP/2000: 협상 인증 서비스를 사용한 가비지 수집 Ping RPC 호출이 실패하면 로컬 DCOMSCM은 Kerberos, NTLM 및 기타 구성된 보안 공급자를 사용하여 가비지 수집 Ping RPC 호출을 수행합니다. 보안 공급자가 작동하지 않으면 로컬 DCOMSCM은 보안 없이 가비지 수집 Ping RPC 호출을 수행합니다.

이 플래그를 설정하면 Windows Vista 이상의 로컬 DCOMSCM을 비스타 이전 시스템처럼 동작하도록 만들 수 있습니다. 호환성을 위해 필요한 경우가 아니면 DCOMSCM_PING_USE_MID_AUTHNSERVICE 플래그를 설정하지 않는 것이 좋습니다.

원격 연결에 대한 인증

EnableDCOM

COM 서버 등록

COM의 보안