Host zdalny zezwala na delegowanie nieeksportowalnych poświadczeń

Host zdalny zezwala na delegowanie nieeksportowalnych poświadczeń

Gdy jest używane delegowanie poświadczeń, urządzenia dostarczają hostowi zdalnemu eksportowalną wersję poświadczeń. Naraża to użytkownika na zagrożenie kradzieżą poświadczeń przez osoby atakujące hosta zdalnego.

Jeśli włączysz to ustawienie zasad, host będzie obsługiwał tryb administracji z ograniczeniami lub tryb zdalnej funkcji Credential Guard.

Jeśli wyłączysz to ustawienie zasad albo go nie skonfigurujesz, tryb administracji z ograniczeniami oraz tryb zdalnej funkcji Credential Guard nie będą obsługiwane. Użytkownicy zawsze będą mogli przekazać swoje poświadczenia do hosta.

Obsługiwane na: Co najmniej Windows Server 2016, Windows 10 wersja 1703

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowProtectedCreds
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

credssp.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)