Negar delegação de novas credenciais

Esta configuração de política aplica-se a aplicativos usando o componente Cred SSP (por exemplo, Conexão de Área de Trabalho Remota).

Se você habilitar essa configuração de política, poderá especificar os servidores para os quais as novas credenciais do usuário não podem ser delegadas (novas credenciais são aquelas que você é solicitado a fornecer quando executa o aplicativo).

Se você desabilitar ou não definir (por padrão) essa configuração de política, ela não especificará nenhum servidor.

Observação: a configuração de política "Permitir delegação de novas credenciais" pode ser definida com um ou mais SPNs (nomes de entidade de serviço). O SPN representa o servidor de destino para o qual as credenciais do usuário não podem ser delegadas. Na especificação do SPN é permitido o uso de um único caractere curinga.

Por exemplo:
TERMSRV/host.humanresources.fabrikam.com Host da Sessão da Área de Trabalho Remota em execução no computador host.humanresources.fabrikam.com TERMSRV/* Host da Sessão da Área de Trabalho Remota em execução em todos os computadores.
TERMSRV/*.humanresources.fabrikam.com Host da Sessão da Área de Trabalho Remota em execução em todos os computadores em .humanresources.fabrikam.com

Essa configuração de política pode ser usada em combinação com "Permitir delegação de novas credenciais" para definir exceções para servidores específicos que têm permissão quando usam caracteres curingas na lista de servidores de "Permitir delegação de novas credenciais".

Suporte em: Windows Vista ou posterior

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameDenyFreshCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Adicionar servidores à lista:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\DenyFreshCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Concatenar padrões do sistema operacional com entrada acima
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_DenyFresh
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)