windows 11专业版/企业版/教育版可通过gpedit.msc启用“限制未经身份验证的rpc客户端”策略,自动写入restrictremoteclients=1;家庭版需通过注册表在指定路径手动创建并设该dword值为1。

确认系统版本与权限前提
Windows 11专业版、企业版或教育版才内置本地组策略编辑器(gpedit.msc),家庭版用户需先启用组策略组件,否则无法进入后续设置界面。【家庭版用户跳过本章节,直接前往“通过注册表启用RestrictRemoteClients”部分】
通过组策略启用限制未经身份验证的RPC客户端
该策略由注册表项RestrictRemoteClients控制,组策略路径已内置于系统策略模板中,但默认未启用。启用后,系统将拒绝远程匿名RPC调用,仅允许带安全认证的客户端连接。
第一步:按 Win + R 键,输入 gpedit.msc 并回车,以管理员身份打开本地组策略编辑器。
第二步:依次展开左侧树形目录:计算机配置 → 管理模板 → 系统 → RPC。
第三步:在右侧列表中找到并双击“限制未经身份验证的RPC客户端”策略项。
第四步:勾选“已启用”,点击“确定”。此操作会自动向注册表写入 RestrictRemoteClients = 1(DWORD值,十进制),无需手动干预。
注意:启用后,使用UDP/IPX等无连接协议的RPC客户端调用将失败,DCOM类应用也可能异常;若共享打印机或旧设备访问中断,需临时禁用此项。
通过注册表启用RestrictRemoteClients
方法一:适用于所有Win11版本(含家庭版),绕过组策略依赖,直接写入底层控制开关。
1. 按 Win + R 键,输入 regedit 并回车,以管理员身份运行注册表编辑器。
2. 在地址栏粘贴并跳转至:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Rpc
3. 若该路径不存在,需逐级新建:右键“Windows NT”→新建→项→命名为“Rpc”;再在“Rpc”下右键→新建→DWORD (32位)值→命名为 RestrictRemoteClients。
4. 双击该值,将“数值数据”设为 1,基数保持十进制。
方法二:若上述路径写入后未生效,可改写系统级默认位置——
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\Parameters
在此路径下新建同名DWORD值,同样设为1。
修改完成后,无需重启,RPC服务会在下次调用时自动读取新策略。











