Denne politikindstilling gælder programmer, som anvender komponenten Cred SSP (f.eks. Forbindelse til Fjernskrivebord)
Denne politikindstilling gælder, når der er opnået servergodkendelse ved hjælp af et X509-certifikat, der er tillid til, eller Kerberos.
Hvis du aktiverer denne politikindstilling, kan du angive, hvilke servere brugerens standardlegitimationsoplysninger kan delegeres til (standardlegitimationsoplysninger er dem, du bruger, når du logger på Windows).
Politikindstillingen træder i kraft, næste gang brugeren logger på en computer, der kører Windows.
Hvis du deaktiverer denne politikindstilling eller undlader at konfigurere den (som standard), er det ikke tilladt at delegere standardlegitimationsoplysninger til nogen computer. Programmer, der er afhængige af denne delegeringsfunktionsmåde, vil muligvis ikke blive godkendt. Du kan finde flere oplysninger i KB.
FWlink til KB:
http://go.microsoft.com/fwlink/?LinkId=301508
Bemærk! Politikindstillingen "Tillad delegering af standardlegitimationsoplysninger" kan indstilles til et eller flere SPN'er (Service Principal Names). SPN repræsenterer destinationsserveren, som brugerlegitimationsoplysningerne kan delegeres til. Brug af et enkelt jokertegn er tilladt ved angivelse af SPN.
F.eks.:
Værten for Fjernskrivebordssessionen TERMSRV/host.humanresources.fabrikam.com kører på computeren host.humanresources.fabrikam.com
Værten for Fjernskrivebordssessionen TERMSRV/* kører på alle computere.
Værten for Fjernskrivebordssessionen TERMSRV/*.humanresources.fabrikam.com kører på alle computere i .humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowDefaultCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowDefault |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |