Den här principinställningen gäller program som använder komponenten Cred SSP (till exempel: Fjärrskrivbordsanslutning).
Den här principinställningen tillämpas när serverautentisering erhålls via ett betrott X509-certifikat eller Kerberos.
Om du aktiverar den här principinställningen kan du ange vilka servrar som användarens standardautentiseringsuppgifter kan delegeras till (standardautentiseringsuppgifter används första gången du loggar in i Windows).
Principen börjar gälla nästa gång som användaren loggar in på en dator som kör Windows.
Om du inaktiverar eller låter bli att konfigurera (standard) den här principinställningen tillåts inte delegering av standardautentiseringsuppgifter till någon dator. Program som är beroende av det här delegeringsbeteendet kanske inte klarar autentiseringen. Mer information finns i KB.
FWlink för KB:
http://go.microsoft.com/fwlink/?LinkId=301508
Obs! Principinställningen "Tillåt delegering av standardautentiseringsuppgifter" kan anges för en eller flera SPN (Service Principal Name). SPN representerar den målserver som användarautentiseringsuppgifterna kan delegeras till. Det går att använda ett enskilt jokertecken när SPN anges.
Till exempel:
TERMSRV/host.humanresources.fabrikam.com Värddator för fjärrskrivbordssession som körs på datorn host.humanresources.fabrikam.com
TERMSRV/* Värddator för fjärrskrivbordssession som körs på alla datorer.
TERMSRV/*.humanresources.fabrikam.com Värddator för fjärrskrivbordssession som körs på alla datorer i .humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowDefaultCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowDefault |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |