Rajoita tunnistetietojen delegointia etäpalvelimiin

Kun käytetään rajoitettua tai Remote Credential Guard -tilaa, osallistuvat sovellukset eivät paljasta sisäänkirjautumisen tai annettuja tunnistetietoja etäisännälle. Rajoitettu tila rajoittaa sellaisten resurssien käyttöä, jotka sijaitsevat toisissa palvelimissa tai verkoissa kuin etäisäntä, koska tunnistetietoja ei delegoida. Remote Credential Guard ei rajoita pääsyä resursseihin, koska se ohjaa kaikki pyynnöt takaisin asiakaslaitteeseen.

Osallistuvat sovellukset:
etätyöpöytäasiakas

Jos otat tämän käytäntöasetuksen käyttöön, seuraavia asetuksia tuetaan:
 
Rajoita tunnistetietojen delegointia: osallistuvien sovellusten pitää muodostaa yhteys etäisäntiin käyttämällä rajoitettua tai Remote Credential Guard -tilaa.
 
Vaadi Remote Credential Guard: osallistuvien sovellusten pitää muodostaa yhteys etäisäntiin käyttämällä Remote Credential Guard -tilaa.
 
Vaadi Rajoitettu järjestelmänvalvojatila: osallistuvien sovellusten pitää muodostaa yhteys etäisäntiin käyttämällä rajoitettua järjestelmänvalvojatilaa.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, rajoitettua tilaa ja Remote Credential Guardia ei pakoteta, ja osallistuvat sovellukset voivat delegoida tunnistetietoja etälaitteisiin.

Huomautus: jos haluat poistaa käytöstä suurimman osan tunnistetietojen delegoinnista, voi olla riittävää estää delegointi Credential Security Support Provider (CredSSP) -tunnisteessa muokkaamalla hallintamalliasetuksia (kohteessa Tietokoneasetukset\Hallintamallit\Järjestelmä\Tunnistetietojen delegointi).

Huomautus: Windows 8.1:ssä ja Windows Server 2012 R2:ssa tämän käytäntöasetuksen ottaminen käyttöön pakottaa rajoitetun tilan valitusta tilasta riippumatta. Nämä versiot eivät tue Remote Credential Guardia.

Tuettu: Vähintään Windows Server 2012 R2, Windows 8.1 tai Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameRestrictedRemoteAdministration
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Käytä seuraavaa rajoitettua tilaa:


  1. Rajoita tunnistetietojen delegointia
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value3
  2. Vaadi Remote Credential Guard
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value2
  3. Vaadi Rajoitettu järjestelmänvalvojatila
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value1


credssp.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)