Deze beleidsinstelling wordt gebruikt voor toepassingen die het onderdeel Cred SSP gebruiken (zoals Verbinding met extern bureaublad).
Als u deze beleidsinstelling inschakelt, kunt u opgeven aan welke servers de nieuwe referenties van de gebruiker niet kunnen worden gedelegeerd (nieuwe referenties zijn de referenties die u opgeeft wanneer u de toepassing uitvoert).
Als u deze beleidsinstelling uitschakelt of niet configureert (standaard), wordt met deze beleidsinstelling geen server opgegeven.
Opmerking: de beleidsinstelling "Delegeren van nieuwe referenties weigeren" kan worden ingesteld op een of meer SPN-namen (Service Principal Names). De SPN-naam geeft de doelserver aan waaraan de gebruikersreferenties niet kunnen worden gedelegeerd. Bij het opgeven van de SPN-naam mag één jokerteken worden gebruikt.
Bijvoorbeeld:
TERMSRV/host.humanresources.fabrikam.com Remote Desktop Session Host die wordt uitgevoerd op de host.humanresources.fabrikam.com computer
TERMSRV/* Remote Desktop Session Host die wordt uitgevoerd op alle computers.
TERMSRV/*.humanresources.fabrikam.com Remote Desktop Session Host wordt uitgevoerd op alle computers in .humanresources.fabrikam.com
De beleidsinstelling kan worden gebruikt in combinatie met de beleidsinstelling "Delegeren van nieuwe referenties toestaan" om uitzonderingen voor bepaalde servers aan te geven die anders alleen zijn toegestaan indien jokertekens in de serverlijst voor "Delegeren van nieuwe referenties toestaan" wordt gebruikt.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | DenyFreshCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\DenyFreshCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_DenyFresh |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |