Salli oletustunnistetietojen delegointi

Tämä käytäntöasetus koskee sovelluksia, jotka käyttävät Cred SSP -osaa (esimerkiksi Etätyöpöytäyhteys).

Tätä käytäntöasetusta käytetään, kun palvelimen todennus on tehty käyttämällä luotettavaa X509-varmennetta tai Kerberos-todennusta.

Jos otat tämän käytäntöasetuksen käyttöön, voit määrittää palvelimet, joille oletustunnistetiedot voidaan delegoida (oletustunnistetiedot ovat ne, joita käytät kirjautuessasi ensimmäisen kerran Windowsiin).

Käytäntö tulee voimaan, kun käyttäjä seuraavan kerran kirjautuu Windows-tietokoneeseen.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä (oletusarvon mukaan), oletustunnistetietojen delegointia ei sallita millekään tietokoneelle. Tästä delegoinnista riippuvaisten sovellusten todentaminen voi epäonnistua. Lisätietoja on Knowledge Base -artikkelissa.

Knowledge Base -artikkelin FWlink:
http://go.microsoft.com/fwlink/?LinkId=301508

Huomautus: Salli oletustunnistetietojen delegointi -käytäntöasetus voidaan määrittää yhdelle tai usealle palvelun päänimelle (SPN). Palvelun päänimi edustaa kohdepalvelinta, jolle käyttäjän tunnistetiedot voi delegoida. Palvelun päänimen (SPN) määrityksessä voidaan käyttää yhtä yleismerkkiä.

Esimerkki:
TERMSRV/host.humanresources.fabrikam.com tietokoneessa host.humanresources.fabrikam.com toimiva etätyöpöytäistunnon isäntä
TERMSRV/* kaikissa koneissa toimiva etätyöpöytäistunnon isäntä.
TERMSRV/*.humanresources.fabrikam.com kaikissa kohteen .humanresources.fabrikam.com tietokoneissa toimiva etätyöpöytäistunnon isäntä

Tuettu: Vähintään Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowDefaultCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Lisää palvelimet luetteloon:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Yhdistä käyttöjärjestelmän oletusarvot määrityksiin
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowDefault
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)