이 정책 설정은 Cred SSP 구성 요소(예: 원격 데스크톱 연결)를 사용하는 응용 프로그램에 적용됩니다.
이 정책 설정은 신뢰할 수 있는 X509 인증서 또는 Kerberos를 사용하여 서버 인증을 수행한 경우 적용됩니다.
이 정책 설정을 사용하면 사용자의 기본 자격 증명을 위임할 수 있는 서버를 지정할 수 있습니다. 기본 자격 증명은 Windows에 처음 로그온할 때 사용합니다.
정책은 다음에 사용자가 Windows 실행 컴퓨터에 로그인할 때 적용됩니다.
이 정책 설정을 사용하지 않거나 구성하지 않으면(기본값) 기본 자격 증명을 컴퓨터로 위임할 수 없습니다. 이 위임 동작에 따라 응용 프로그램이 인증에 실패할 수 있습니다. 자세한 내용은 기술 자료를 참조하세요.
기술 자료의 FWlink:
http://go.microsoft.com/fwlink/?LinkId=301508
참고: "기본 자격 증명 위임 허용" 정책 설정을 하나 이상의 SPN(서비스 사용자 이름)으로 설정할 수 있습니다. SPN은 사용자 자격 증명을 위임할 수 있는 대상 서버를 나타냅니다. SPN을 지정할 때는 단일 와일드카드 문자를 사용할 수 있습니다.
예:
TERMSRV/host.humanresources.fabrikam.com - host.humanresources.fabrikam.com 컴퓨터에서 실행되는 원격 데스크톱 세션 호스트
TERMSRV/* - 모든 컴퓨터에서 실행되는 원격 데스크톱 세션 호스트
TERMSRV/*.humanresources.fabrikam.com - .humanresources.fabrikam.com의 모든 컴퓨터에서 실행되는 원격 데스크톱 세션 호스트
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowDefaultCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowDefault |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |