Esta definição de política aplica-se a aplicações que utilizam o componente SSP Cred (por exemplo: Ligação ao Ambiente de Trabalho Remoto).
Esta definição de política aplica-se quando a autenticação do servidor tiver sido conseguida através de NTLM.
Se ativar esta definição de política, pode especificar a que servidores podem ser delegadas as credenciais guardadas do utilizador (credenciais guardadas são as que opta por guardar/memorizar através do gestor de credenciais do Windows).
Se não configurar (por predefinição) este definição de política, após a autenticação mútua apropriada, a delegação de credenciais guardadas é permitida ao Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução em qualquer máquina (TERMSRV/*), se o computador cliente não for membro de qualquer domínio. Se o cliente estiver associado a um domínio, por predefinição, a delegação de credenciais guardadas não é permitida a qualquer computador.
Se desativar esta definição de política, a delegação de credenciais guardadas não é permitida em nenhuma máquina.
Nota: a definição de política "Permitir delegação de credenciais guardadas com autenticação de servidor apenas com NTLM" pode ser definida com um ou mais Nomes dos Principais do Serviço (SPNs). O SPN representa o servidor de destino ao qual as credenciais de utilizador podem ser delegadas. Quando especifica o SPN, é permitida a utilização de um único caráter universal.
Por Exemplo:
TERMSRV/host.humanresources.fabricam.com Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução na máquina host.humanresources.fabricam.com
TERMSRV/* Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução em todas as máquinas.
TERMSRV/*.humanresources.fabricam.com Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução em todas as máquinas em .humanresources.fabricam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowSavedCredentialsWhenNTLMOnly |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentialsWhenNTLMOnly |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowSavedNTLMOnly |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |