Удаленный узел позволяет делегирование неэкспортируемых учетных данных

Удаленный узел разрешает делегирование неэкспортируемых учетных данных

При использовании делегирования учетных данных, устройства предоставляют экспортируемую версию учетных данных удаленному узлу. При этом учетные данные пользователя подвергаются риску быть украденными злоумышленниками на удаленном узле.

Если этот параметр политики включен, узел поддерживает режим ограниченного администрирования или удаленного Credential Guard.

Если отключить или не настроить этот параметр политики, режим ограниченного администрирования или удаленного Credential Guard не поддерживается. Пользователь всегда должен передавать учетные данные на узел.

Поддерживается: Не ниже Windows Server 2016, Windows 10 версия 1703

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowProtectedCreds
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

credssp.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)