El siguiente párrafo de MSFT Best Practices para 2003 PKI dice que DCOM DCOM DCOM autenticado
Una CA que ejecuta Windows Server 2003, Enterprise Edition, usa la suplantación de DCOM y Kerberos para autenticar a los solicitantes. Compara el token del cliente con una lista de control de acceso (ACL) establecida en la plantilla de certificado, así como con la interfaz de inscripción DCOM en la propia CA, cuando se solicita un certificado. Una CA de Windows 2000 Server utiliza una llamada a procedimiento remoto (RPC) en lugar de DCOM para autenticar a un solicitante. Una vez que el usuario está autenticado y autorizado para obtener acceso a la plantilla solicitada, la CA puede procesar inmediatamente la solicitud, siempre y cuando el usuario tenga los permisos de inscripción adecuados en la plantilla y si la configuración de la CA está configurada en inscripción automática.
P: ¿Puede alguien explicar cómo DCOM es diferente a RPC, en términos de autenticación y autorización?
Algunas capturas de pantalla relevantes de la configuración de DCOM (no tengo nada similar para RPC):
¿Por qué la implementación de software elegiría DCOM sobre RPC? ¿DCOM es un superconjunto de RPC o es una entidad separada?