Permitir delegação de credenciais padrão

Esta configuração de política aplica-se a aplicativos usando o componente Cred SSP (por exemplo, Conexão de Área de Trabalho Remota).

Esta configuração de política aplica-se quando a autenticação do servidor foi obtido por meio de um certificado X509 confiável ou Kerberos.

Se você habilitar essa configuração de política, poderá especificar os servidores aos quais as credenciais padrão do usuário podem ser delegadas (credenciais padrão são aquelas que você usa quando faz logon no Windows pela primeira vez).

A política entre entrará em vigor na próxima vez que o usuário entrar em um computador que executa Windows.

Se você desabilitar ou não definir (por padrão) essa configuração de política, a delegação de credenciais padrão não será permitida em nenhum computador. Poderão ocorrer falhas de autenticação dos aplicativos que dependem desse comportamento de delegação. Para obter mais informações, consulte a Base de Dados de Conhecimento.

FWlink da Base de Dados de Conhecimento:
http://go.microsoft.com/fwlink/?LinkId=301508

Observação: a configuração de política "Permitir delegação de credenciais padrão" pode ser definida para um ou mais SPNs (Nomes da Entidade de Serviço). O SPN representa o servidor de destino para o qual as credenciais do usuário podem ser delegadas. Na especificação do SPN é permitido o uso de um único caractere curinga.

Por exemplo:
TERMSRV/host.humanresources.fabrikam.com Host da Sessão da Área de Trabalho Remota em execução no computador host.humanresources.fabrikam.com TERMSRV/* Host da Sessão da Área de Trabalho Remota em execução em todos os computadores.
TERMSRV/*.humanresources.fabrikam.com Host da Sessão da Área de Trabalho Remota em execução em todos os computadores em .humanresources.fabrikam.com

Suporte em: Windows Vista ou posterior

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowDefaultCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Adicionar servidores à lista:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Concatenar padrões do sistema operacional com entrada acima
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowDefault
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)