這個原則設定適用於使用 Cred SSP 元件的應用程式 (例如: 遠端桌面連線)。
在使用信任的 X509 憑證或 Kerberos 完成伺服器驗證時才會套用這個原則設定。
如果您啟用這個原則設定,您可以指定使用者預設認證可以委派到哪些伺服器 (預設認證是您第一次登入 Windows 時所使用的認證)。
這個原則在使用者下次登入執行 Windows 的電腦時生效。
如果您停用或 (依預設) 未設定這個原則設定,則不允許委派預設認證到任何電腦。依賴這個委派行為的應用程式可能無法通過驗證。如需詳細資訊,請參閱 KB。
KB FWlink:
http://go.microsoft.com/fwlink/?LinkId=301508
注意: [允許委派預設認證] 原則設定可以設定成一個或多個服務主要名稱 (SPN)。 SPN 代表可將使用者認證委派到的目標伺服器。 指定 SPN 時允許使用單一萬用字元。
例如:
TERMSRV/host.humanresources.fabrikam.com - 在 host.humanresources.fabrikam.com 電腦上執行的遠端桌面工作階段主機
TERMSRV/* - 在所有電腦上執行的遠端桌面工作階段主機。
TERMSRV/*.humanresources.fabrikam.com - 在 .humanresources.fabrikam.com 的所有電腦上執行的遠端桌面工作階段主機
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowDefaultCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowDefault |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |