Når du kører tilstanden Begrænset administration eller bruger tilstanden Remote Credential Guard, er de medvirkende apps ikke logget på eller fremviser ikke legitimationsoplysninger til en ekstern vært. Remote Credential Guard begrænser adgangen til ressourcer, som findes på andre servere eller netværk, fra den eksterne vært, fordi legitimationsoplysninger ikke delegeres. Remote Credential Guard begrænser ikke adgangen til ressourcer, fordi den dirigerer alle anmodninger tilbage til klientenheden.
Medvirkende apps:
Fjernskrivebord-klient
Hvis du aktiverer denne politikindstilling, understøttes følgende indstillinger:
Begræns delegering af legitimationsoplysninger: Medvirkende programmer skal bruge Begrænset administration eller Remote Credential Guard til at oprette forbindelse til eksterne værter.
Kræver Remote Credential Guard: Medvirkende programmer skal bruge Remote Credential Guard til at oprette forbindelse til eksterne værter.
Kræver Begrænset administration: Medvirkende programmer skal bruge begrænset administration til at oprette forbindelse til eksterne værter.
Hvis du deaktiverer eller ikke konfigurerer denne politikindstilling, gennemtvinges tilstandene Begrænset administration og Remote Credential Guard ikke, og medvirkende apps kan delegere legitimationsoplysninger til eksterne enheder.
Bemærk Hvis du vil deaktivere de fleste delegeringer af legitimationsoplysninger, kan det være tilstrækkeligt at nægte delegering i CredSSP (Credential Security Support Provider) ved at ændre de administrative skabelonindstillinger (findes i Computerkonfiguration\Administrative skabeloner\System\Delegering af legitimationsoplysninger).
Bemærk: Hvis du aktiverer denne politik på Windows 8.1 og Windows Server 2012 R2, gennemtvinges tilstanden Begrænset administration uanset den valgte tilstand. Disse versioner understøtter ikke Remote Credential Guard.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | RestrictedRemoteAdministration |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | RestrictedRemoteAdministrationType |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | RestrictedRemoteAdministrationType |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | RestrictedRemoteAdministrationType |
Value Type | REG_DWORD |
Value | 1 |