Esta definição de política aplica-se a aplicações que utilizam o componente SSP Cred (por exemplo: Ligação ao Ambiente de Trabalho Remoto).
Se ativar esta definição de política, pode especificar a que servidores não podem ser delegadas as credenciais guardadas do utilizador (credenciais guardadas são as que opta por guardar/memorizar através do gestor de credenciais do Windows).
Se desativar ou não configurar (por predefinição) esta definição de política, esta não especifica qualquer servidor.
Nota: a definição de política "Negar delegação de credenciais guardadas" pode ser definida para um ou mais Nomes dos Principais do Serviço (SPNs). O SPN representa o servidor de destino ao qual as credenciais de utilizador não podem ser delegadas. Quando especifica o SPN, é permitida a utilização de um único caráter universal.
Por Exemplo:
TERMSRV/host.humanresources.fabricam.com Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução na máquina host.humanresources.fabricam.com
TERMSRV/* Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução em todas as máquinas.
TERMSRV/*.humanresources.fabricam.com Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução em todas as máquinas em .humanresources.fabricam.com
Esta definição de política pode ser utilizada em combinação com a definição de política "Permitir delegação de credenciais guardadas" para definir exceções para servidores específicos que, de outro modo, são permitidas quando utiliza carateres universais na lista de servidores "Permitir delegação de credenciais guardadas".
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | DenySavedCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\DenySavedCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_DenySaved |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |