Esta definição de política aplica-se a aplicações que utilizam o componente SSP Cred (por exemplo: Ligação ao Ambiente de Trabalho Remoto).
Se ativar esta definição de política, pode especificar a que servidores não podem ser delegadas as credenciais predefinidas do utilizador (credenciais predefinidas são as que utiliza ao iniciar sessão no Windows pela primeira vez) .
Se desativar ou não configurar (por predefinição) esta definição de política, esta não especifica qualquer servidor.
Nota: a definição de política "Negar delegação de credenciais predefinidas" pode ser definida para um ou mais Nomes dos Principais do Serviço (SPNs). O SPN representa o servidor de destino ao qual as credenciais de utilizador não podem ser delegadas. Quando especifica o SPN, é permitida a utilização de um único caráter universal.
Por Exemplo:
TERMSRV/host.humanresources.fabricam.com Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução na máquina host.humanresources.fabricam.com
TERMSRV/* Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução em todas as máquinas.
TERMSRV/*.humanresources.fabricam.com Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução em todas as máquinas em .humanresources.fabricam.com
Esta definição de política pode ser utilizada em combinação com a definição de política "Permitir Delegação de Credenciais Predefinidas" para definir exceções para servidores específicos que, de outro modo, são permitidas quando utiliza carateres universais na lista de servidores "Permitir delegação de credenciais predefinidas".
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | DenyDefaultCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\DenyDefaultCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_DenyDefault |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |