- A porta 49152 fornece a capacidade de desligar o computador remotamente por meio da ferramenta shutdown.exe . Pode ser desabilitado escrevendo o registro DWord HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System \ DisableRemoteShutdownRPCInterface = 1
- A porta 49153 permite a visualização remota do log de eventos. Eu não sei como desabilitá-lo ainda.
- A porta 49154 permite a visualização remota e a administração de tarefas agendadas. Pode ser desabilitado escrevendo o registro DWord NT \ CurrentVersion \ Schedule \ DisableRpcOverTcp = 1 HKLM \ Software \ Microsoft \ Windows
- Porta 49155: não sei o que faz ou como desativá-lo.
- A porta 49157 permite a visualização e administração remota de serviços locais. Pode ser desabilitado escrevendo o registro DWord HKLM \ System \ CurrentControlSet \ Control \ DisableRPCOverTCP = 1
- Porta 49159: Eu não vi esse nos computadores dos usuários finais.
Você pode desativar todas as portas RPC seguindo estas etapas:
- Verifique se você desativou todos os RPCs desativáveis listados acima.
- Excluir HKLM \ Software \ Microsoft \ Rpc \ Internet
- Escreva HKLM \ Software \ Microsoft \ Rpc \ Internet \ UseInternetPorts="N"
Infelizmente, desabilitar completamente as portas RPC interrompe o Spooler de Impressão no Windows 8 e posterior. Para reativar, basta repetir o passo 2 acima.