Tillat delegering av ny legitimasjon bare ved NTLM-servergodkjenning

Denne policyinnstillingen gjelder programmer som bruker Cred SSP-komponenten (for eksempel Tilkobling til eksternt skrivebord).

Denne policyinnstillingen gjelder når servergodkjenning ble oppnådd via NTLM.

Hvis du aktiverer denne policyinnstillingen, kan du angi serverne som brukerens nye legitimasjon kan delegeres til (ny legitimasjon er den du blir bedt om når du kjører programmet).

Hvis du (som standard) ikke konfigurerer denne policyinnstillingen, er det tillatt, etter riktig gjensidig godkjenning, å delegere ny legitimasjon til Vert for ekstern skrivebordsøkt som kjører på alle datamaskiner (TERMSRV/*).

Hvis du deaktiverer denne policyinnstillingen, er det ikke tillatt å delegere ny legitimasjon til datamaskiner.

Obs! Du kan angi ett eller flere hovednavn for tjeneste (SPN) for policyinnstillingen Tillat delegering av ny legitimasjon bare ved NTLM-servergodkjenning. SPNet representerer målserveren som brukerlegitimasjonen kan delegeres til. Det er tillatt å bruke ett jokertegn når du angir SPNet.

Eksempel:
TERMSRV/host.humanresources.fabrikam.com Vert for ekstern skrivebordsøkt kjører på datamaskinen host.humanresources.fabrikam.com
TERMSRV/* Vert for ekstern skrivebordsøkt kjører på alle datamaskiner.
TERMSRV/*.humanresources.fabrikam.com Vert for ekstern skrivebordsøkt kjører på alle datamaskiner i humanresources.fabrikam.com

Støttes av: Minst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowFreshCredentialsWhenNTLMOnly
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Legg til servere i listen:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly
Value Name{number}
Value TypeREG_SZ
Default Value
Sammenkjede standarder i operativsystemet med inndataene ovenfor
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowFreshNTLMOnly
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)