遠端主機允許委派不可匯出的認證

遠端主機允許委派不可匯出的認證

使用認證委派時,裝置會將可匯出版本的認證提供給遠端主機。這會讓使用者暴露在遠端主機上攻擊者偷取認證的風險下。

若啟用此原則設定,主機支援「受限的系統管理」或 Remote Credential Guard 模式。

若停用或未設定此原則設定,則不支援「受限的系統管理」和 Remote Credential Guard 模式。使用者一律需要將其認證傳遞給主機。

支援的作業系統: 至少需要 Windows Server、Windows 10 版本 1703

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowProtectedCreds
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

credssp.admx

系統管理範本 (電腦)

系統管理範本 (使用者)