Denne policyinnstillingen gjelder programmer som bruker Cred SSP-komponenten (for eksempel Tilkobling til eksternt skrivebord).
Denne policyinnstillingen gjelder når servergodkjenning ble oppnådd via NTLM.
Hvis du aktiverer denne policyinnstillingen, kan du angi serverne som brukerens lagrede legitimasjon kan delegeres til (en lagret legitimasjonen er den du velger å lagre/huske ved å bruke legitimasjonsbehandlingen i Windows).
Hvis du (som standard) ikke konfigurerer denne policyinnstillingen, er det tillatt, etter riktig gjensidig godkjenning, å delegere lagret legitimasjon til Vert for ekstern skrivebordsøkt som kjører på alle datamaskiner (TERMSRV/*), hvis klientdatamaskinen ikke er medlem av et domene. Hvis klienten er domenetilknyttet, er det som standard ikke tillatt å delegere lagret legitimasjon til datamaskiner.
Hvis du deaktiverer denne policyinnstillingen, er det ikke tillatt å delegere lagret legitimasjon til datamaskiner.
Obs! Du kan angi ett eller flere hovednavn for tjeneste (SPN) for policyinnstillingen Tillat delegering av lagret legitimasjon bare ved NTML-servergodkjenning. SPNet representerer målserveren som brukerlegitimasjonen kan delegeres til. Det er tillatt å bruke ett jokertegn når du angir SPNet.
Eksempel:
TERMSRV/host.humanresources.fabrikam.com Vert for ekstern skrivebordsøkt kjører på datamaskinen host.humanresources.fabrikam.com
TERMSRV/* Vert for ekstern skrivebordsøkt kjører på alle datamaskiner.
TERMSRV/*.humanresources.fabrikam.com Vert for ekstern skrivebordsøkt kjører på alle datamaskiner i humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowSavedCredentialsWhenNTLMOnly |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentialsWhenNTLMOnly |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowSavedNTLMOnly |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |