Разрешить передачу учетных данных, установленных по умолчанию

Этот параметр политики применяется к приложениям, использующим компонент Cred SSP (например, подключение к удаленному рабочему столу).

Этот параметр политики применяется, если проверка подлинности на сервере выполнялась при помощи доверенного сертификата X.509 или методом Kerberos.

Если вы включаете этот параметр политики, то можно указать, каким серверам можно делегировать учетные данные пользователя, установленные по умолчанию (это данные, используемые при первом входе в Windows).

Параметр политики начинает действовать, когда пользователь в следующий раз входит на компьютер под управлением Windows.

Если вы отключаете или не настраиваете (по умолчанию) этот параметр политики, то делегирование учетных данных по умолчанию запрещено для всех компьютеров. Приложения, зависящие от такого делегирования, могут не пройти проверку подлинности. Дополнительные сведения см. в базе знаний.

Ссылка на базу знаний:
http://go.microsoft.com/fwlink/?LinkId=301508

Примечание. Параметр политики «Разрешить передачу учетных данных, установленных по умолчанию» можно задать для одного или нескольких имен субъекта-службы (SPN). Имя субъекта-службы представляет конечный сервер, которому могут делегироваться учетные данные пользователя. При указании имени субъекта-службы допускается использование одного подстановочного знака.

Пример:
TERMSRV/host.humanresources.fabrikam.com — узел сеансов удаленных рабочих столов, работающий на компьютере host.humanresources.fabrikam.com;
TERMSRV/* — узлы сеансов удаленных рабочих столов, работающие на всех компьютерах.
TERMSRV/*.humanresources.fabrikam.com — узел сеансов удаленных рабочих столов, работающий на всех компьютерах в домене .humanresources.fabrikam.com

Поддерживается: Не ниже Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowDefaultCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Добавить серверы в список:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Связать настройки системы по умолчанию с введенными ранее
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowDefault
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)