DCOM ו- RPCSS
RPC, הוא הפרוטוקול ליצירת קשר עם פונקציות DCOM במחשבים מרוחקים. DCOM הן פונקציות (בלשון לא טכנית) שמאפשרות למחשב להריץ פונקציות בהוראה מחשבים מרוחקים. כל מערכת ההרשאות ב- NT מנוהלת ברשת ע"י פקודות DCOM ולכן לא מומלץ ב- WinNT לנטרל לחלוטין את RPC. יש פקודות שמאפשרות שליטה על ההרשאות לשימוש ב- DCOM. ב- WinNT הפקודה נקראת DCOMCNFG, ותוכל לראות מה ההשפעה של שינויי הרשאות על המערכת שלך. ב- Win2k וב- WinXP אפשר לעשות את זה דרך ה- Component Services Explorer. אין לי מספיק ידע כדי לתת הנחיות זהירות ומדוייקות לקינפוג של הרשאות ה- DCOM. בכל מקרה, רצוי לחסום את פורט 135 החוצה לאינטרנט ולהשאיר אותו רק ברשת הפנימית.