Begræns delegering af legitimationsoplysninger til fjernservere

Når du kører tilstanden Begrænset administration eller bruger tilstanden Remote Credential Guard, er de medvirkende apps ikke logget på eller fremviser ikke legitimationsoplysninger til en ekstern vært. Remote Credential Guard begrænser adgangen til ressourcer, som findes på andre servere eller netværk, fra den eksterne vært, fordi legitimationsoplysninger ikke delegeres. Remote Credential Guard begrænser ikke adgangen til ressourcer, fordi den dirigerer alle anmodninger tilbage til klientenheden.

Medvirkende apps:
Fjernskrivebord-klient

Hvis du aktiverer denne politikindstilling, understøttes følgende indstillinger:
 
Begræns delegering af legitimationsoplysninger: Medvirkende programmer skal bruge Begrænset administration eller Remote Credential Guard til at oprette forbindelse til eksterne værter.
 
Kræver Remote Credential Guard: Medvirkende programmer skal bruge Remote Credential Guard til at oprette forbindelse til eksterne værter.
 
Kræver Begrænset administration: Medvirkende programmer skal bruge begrænset administration til at oprette forbindelse til eksterne værter.

Hvis du deaktiverer eller ikke konfigurerer denne politikindstilling, gennemtvinges tilstandene Begrænset administration og Remote Credential Guard ikke, og medvirkende apps kan delegere legitimationsoplysninger til eksterne enheder.

Bemærk Hvis du vil deaktivere de fleste delegeringer af legitimationsoplysninger, kan det være tilstrækkeligt at nægte delegering i CredSSP (Credential Security Support Provider) ved at ændre de administrative skabelonindstillinger (findes i Computerkonfiguration\Administrative skabeloner\System\Delegering af legitimationsoplysninger).

Bemærk: Hvis du aktiverer denne politik på Windows 8.1 og Windows Server 2012 R2, gennemtvinges tilstanden Begrænset administration uanset den valgte tilstand. Disse versioner understøtter ikke Remote Credential Guard.

Understøttet på: Mindst Windows Server 2012 R2, Windows 8.1 eller Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameRestrictedRemoteAdministration
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Bruge følgende begrænsede tilstand:


  1. Begræns delegering af legitimationsoplysninger
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value3
  2. Kræve Remote Credential Guard
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value2
  3. Kræve begrænset administration
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value1


credssp.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)