Den här principinställningen gäller program som använder komponenten Cred SSP (till exempel: Fjärrskrivbordsanslutning).
Den här principinställningen tillämpas när serverautentisering erhålls via NTLM.
Om du aktiverar den här principinställningen kan du ange vilka servrar som användarens nya autentiseringsuppgifter kan delegeras till (nya autentiseringsuppgifter är de som du blir ombedd att ange när du kör programmet).
Om du inte konfigurerar (standard) den här principinställningen tillåts, efter lämplig ömsesidig autentisering, delegering av nya autentiseringsuppgifter till Värddator för fjärrskrivbordssession på valfri dator (TERMSRV/*).
Om du inaktiverar den här principinställningen tillåts inte delegering av nya autentiseringsuppgifter till någon dator.
Obs! Principinställningen "Tillåt delegering av nya autentiseringsuppgifter med endast NTLM-serverautentisering" kan anges för ett eller flera SPN (Service Principal Name). SPN representerar den målserver som användarautentiseringsuppgifterna kan delegeras till. Det går att använda ett enskilt jokertecken när SPN anges.
Till exempel:
TERMSRV/host.humanresources.fabrikam.com Värddator för fjärrskrivbordssession som körs på datorn host.humanresources.fabrikam.com
TERMSRV/* Värddator för fjärrskrivbordssession som körs på alla datorer.
TERMSRV/*.humanresources.fabrikam.com Värddator för fjärrskrivbordssession som körs på alla datorer i humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowFreshCredentialsWhenNTLMOnly |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowFreshNTLMOnly |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |