Deze beleidsinstelling wordt gebruikt voor toepassingen die het onderdeel Cred SSP gebruiken (zoals Verbinding met extern bureaublad).
Deze beleidsinstelling is van toepassing wanneer serververificatie tot stand komt via NTLM.
Als u deze beleidsinstelling inschakelt, kunt u opgeven aan welke servers de standaardreferenties van de gebruiker kunnen worden gedelegeerd (standaardreferenties zijn de referenties die u gebruikt wanneer u zich de eerste keer aanmeldt bij Windows).
Als u deze beleidsinstelling uitschakelt of niet configureert (standaard), mogen standaardreferenties aan geen enkele machine worden gedelegeerd.
Opmerking: de beleidsinstelling "Delegeren van standaardreferenties toestaan met NTLM-serververificatie" kan worden ingesteld op een of meer SPN-namen (Service Principal Names). De SPN-naam geeft de doelserver aan waaraan de gebruikersreferenties kunnen worden gedelegeerd. Bij het opgeven van de SPN-naam mag één jokerteken worden gebruikt.
Bijvoorbeeld:
TERMSRV/host.humanresources.fabrikam.com Remote Desktop Session Host die wordt uitgevoerd op de host.humanresources.fabrikam.com computer
TERMSRV/* Remote Desktop Session Host die wordt uitgevoerd op alle computers.
TERMSRV/*.humanresources.fabrikam.com Remote Desktop Session Host die wordt uitgevoerd op alle computers in .humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowDefCredentialsWhenNTLMOnly |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefCredentialsWhenNTLMOnly |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowDefNTLMOnly |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |