Begränsa delegering av autentiseringsuppgifter till fjärrservrar

Om du använder något av lägena Begränsad administration eller Remote Credential Guard lämnar anslutna appar inte ut inloggningsautentiseringsuppgifter eller angivna autentiseringsuppgifter till en fjärrvärd. Begränsad administration begränsar åtkomsten till resurser på andra servrar eller nätverk från fjärrvärden eftersom autentiseringsuppgifter inte delegeras. Remote Credential Guard begränsar inte åtkomsten till resurser eftersom den omdirigerar alla begäranden tillbaka till klientenheten.

Anslutna appar:
Fjärrskrivbordsklienten

Om du aktiverar den här principinställningen stöds följande alternativ:
 
Begränsa delegering av autentiseringsuppgifter: Anslutna appar måste använda Begränsad administration eller Remote Credential Guard för att ansluta till fjärrvärdar.
 
Kräv Remote Credential Guard: Anslutna appar måste använda Remote Credential Guard för att ansluta till fjärrvärdar.
 
Kräv begränsad administration: Anslutna appar måste använda Begränsad administration för att ansluta till fjärrvärdar.

Om du inaktiverar eller låter bli att konfigurera principinställningen framtvingas inte lägena Begränsad administration och Remote Credential Guard och anslutna appar kan delegera autentiseringsuppgifter till fjärrenheter.

Obs! Om du vill inaktivera huvuddelen av delegering av autentiseringsuppgifter kan det räcka med att neka delegering i CredSSP (Credential Security Support Provider) genom att ändra inställningarna i den administrativa mallen (i Datorkonfiguration\Administrativa mallar\System\Delegering av autentiseringsuppgifter).

Obs! Om den här principen aktiveras på Windows 8.1 och Windows Server 2012 R2 tillämpas läget Begränsad administration oavsett vilket läge som väljs. De här versionerna stöder inte Remote Credential Guard.

Stöds på: Minst Windows Server 2012 R2, Windows 8.1 eller Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameRestrictedRemoteAdministration
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Använd följande begränsat läge:


  1. Begränsa delegering av autentiseringsuppgifter
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value3
  2. Kräv Remote Credential Guard
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value2
  3. Kräv begränsad administration
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value1


credssp.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)