Fjernvært tillader delegering af legitimationsoplysninger, som ikke kan eksporteres

Fjernvært tillader delegering af legitimationsoplysninger, som ikke kan eksporteres

Når du bruger delegering af legitimationsoplysninger, skal enheder leverer en version af legitimationsoplysninger, som kan eksporteres til fjernværten. Det udgør en risiko for, at hackere kan stjæle legitimationsoplysninger på den eksterne vært.

Hvis du aktiverer denne politikindstilling, understøtter værten tilstanden Begrænset administration eller tilstanden Remote Credential Guard.

Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, understøttes tilstanden Begrænset administration og tilstanden Remote Credential Guard ikke. Brugeren skal altid videresende deres legitimationsoplysninger til værten.

Understøttet på: Mindst Windows Server 2016, Windows 10 version 1703

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowProtectedCreds
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

credssp.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)