Bu ilke ayarı, Cred SSP bileşenini kullanan uygulamalar (örneğin: Uzak Masaüstü Bağlantısı) için geçerlidir.
Bu ilke ayarını etkinleştirirseniz kullanıcıların yeni kimlik bilgilerinin yetkisinin aktarılamayacağı sunucuları belirtebilirsiniz (yeni kimlik bilgileri uygulama yürütülürken sorulan bilgilerdir).
Bu ilke ayarını devre dışı bırakırsanız veya yapılandırmazsanız (varsayılan), bu ilke ayarı herhangi bir sunucu belirtmez.
Not: "Yeni kimlik bilgileri yetki aktarımını engelle" ilke ayarı, bir veya birden çok Hizmet Asıl Adına (SPN) ayarlanabilir. SPN, kullanıcı kimlik bilgilerinin yetkisinin aktarılamayacağı hedef sunucuyu temsil eder. SPN belirtilirken tek bir joker karakter kullanılmasına izin verilir.
Örneğin:
TERMSRV/anablgsyr.insankaynaklari.fabrikam.com: anablgsyr.insankaynaklari.fabrikam.com makinesinde çalışan Uzak Masaüstü Oturumu Ana Bilgisayarı
TERMSRV/*: tüm makinelerde çalışan Uzak Masaüstü Oturumu Ana Bilgisayarı.
TERMSRV/*.insankaynaklari.fabrikam.com: .insankaynaklari.fabrikam.com üzerindeki tüm makinelerde çalışan Uzak Masaüstü Oturumu Ana Bilgisayarı
Bu ilke ayarı, "Yeni kimlik bilgileri yetki aktarımına izin ver" sunucu listesine joker karakterler kullanılarak izin verilmiş olan belirli sunucular için özel durumlar tanımlamak amacıyla, "Yeni kimlik bilgileri yetki aktarımına izin ver" ilke ayarıyla birlikte kullanılabilir.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | DenyFreshCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\DenyFreshCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_DenyFresh |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |