Nekt delegering av standardlegitimasjon

Denne policyinnstillingen gjelder programmer som bruker Cred SSP-komponenten (for eksempel Tilkobling til eksternt skrivebord).

Hvis du aktiverer denne policyinnstillingen, kan du angi serverne som brukerens standardlegitimasjon ikke kan delegeres til (standardlegitimasjonen er den du bruker når du logger på Windows for første gang).

Hvis du deaktiverer eller (som standard) ikke konfigurerer denne policyinnstillingen, angir ikke denne policyinnstillingen noen server.

Obs! Du kan angi ett eller flere hovednavn for tjeneste (SPN) for policyinnstillingen Nekt delegering av standardlegitimasjon. SPNet representerer målserveren som brukerlegitimasjonen ikke kan delegeres til. Det er tillatt å bruke ett jokertegn når du angir SPNet.

Eksempel:
TERMSRV/host.humanresources.fabrikam.com Vert for ekstern skrivebordsøkt kjører på datamaskinen host.humanresources.fabrikam.com
TERMSRV/* Vert for ekstern skrivebordsøkt kjører på alle datamaskiner.
TERMSRV/*.humanresources.fabrikam.com Vert for ekstern skrivebordsøkt kjører på alle datamaskiner i .humanresources.fabrikam.com

Denne policyinnstillingen kan brukes sammen med policyinnstillingen "Tillat delegering av standardlegitimasjon" til å definere unntak for bestemte servere som ellers tillates når du bruker jokertegn i serverlisten Tillat delegering av standardlegitimasjon.

Støttes av: Minst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameDenyDefaultCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Legg til servere i listen:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\DenyDefaultCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Sammenkjede standarder i operativsystemet med inndataene ovenfor
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_DenyDefault
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)