Povolit delegování uložených přihlašovacích údajů při ověření serveru pouze protokolem NTLM

Toto nastavení zásad se vztahuje na aplikace, které využívají součást Cred SSP (například Připojení ke vzdálené ploše).

Používá se v případě, že server byl ověřen prostřednictvím protokolu NTLM.

Pokud toto nastavení zásad povolíte, můžete určit servery, na které mohou být delegovány uložené přihlašovací údaje uživatele (uložené přihlašovací údaje jsou ty, které uživatel uložil pomocí Správce přihlašovacích údajů systému Windows).

Pokud toto nastavení zásad nenakonfigurujete (výchozí nastavení), bude po vzájemném řádném ověření povoleno delegování uložených přihlašovacích údajů na hostitele relací vzdálené plochy na libovolném serveru (TERMSRV/*) v případě, že klientský počítač není členem žádné domény. Pokud je klient připojen k doméně, nebude ve výchozím nastavení povoleno delegování uložených přihlašovacích údajů na žádný počítač.

Pokud toto nastavení zásad zakážete, nebude povoleno delegování uložených přihlašovacích údajů na žádný počítač.

Poznámka: V zásadě Povolit delegování uložených přihlašovacích údajů při ověření serveru pouze protokolem NTLM lze nastavit jeden nebo více hlavních názvů služby (SPN). Hlavní název služby představuje cílový server, na který mohou být delegovány přihlašovací údaje uživatele. Při zadávání hlavního názvu služby je povoleno použít jeden zástupný znak.

Příklady:
TERMSRV/host.humanresources.fabrikam.com (Hostitel relací vzdálené plochy na serveru host.humanresources.fabrikam.com)
TERMSRV/* (Hostitel relací vzdálené plochy na libovolném serveru)
TERMSRV/*.humanresources.fabrikam.com (Hostitel relací vzdálené plochy na libovolném serveru v doméně humanresources.fabrikam.com)

Podporováno na: Minimálně Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowSavedCredentialsWhenNTLMOnly
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Přidat servery do seznamu:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentialsWhenNTLMOnly
Value Name{number}
Value TypeREG_SZ
Default Value
Zřetězit výchozí nastavení operačního systému s výše uvedeným vstupem
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowSavedNTLMOnly
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)