Restrict delegation of credentials to remote servers(원격 서버에 대한 자격 증명 위임 제한)

제한된 관리 또는 원격 Credential Guard 모드에서 실행하는 경우 참여 앱은 로그인하였거나 입력된 자격 증명을 원격 호스트에 공개하지 않습니다. 제한된 관리에서는 자격 증명이 위임되지 않으므로 원격 호스트에서 다른 서버나 네트워크에 위치한 리소스에 대한 액세스가 제한될 수 있습니다. 원격 Credential Guard는 모든 요청을 클라이언트 장치로 리디렉션하기 때문에 리소스에 대한 액세스를 제한하지 않습니다.

참여 앱:
원격 데스크톱 클라이언트

이 정책 설정을 사용하면 다음과 같은 옵션이 지원됩니다.
 
자격 증명 위임 제한: 참여 앱은 제한된 관리 또는 원격 Credential Guard를 사용하여 원격 호스트에 연결해야 합니다.
 
원격 Credential Guard 필요: 참여 앱은 제한된 관리를 사용하여 원격 호스트에 연결해야 합니다.
 
제한된 관리 필요: 참여 앱은 제한된 관리를 사용하여 원격 호스트에 연결해야 합니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 제한된 관리 및 원격 Credential Guard가 적용되지 않으며 참여 앱이 원격 장치에 자격 증명을 위임할 수 있습니다.

참고: 대부분의 자격 증명 위임을 사용하지 않으려면 컴퓨터 구성\관리 템플릿\시스템\자격 증명 위임에 위치한 관리 템플릿 설정을 수정하여 CredSSP(Credential Security Support Provider)에서 위임을 거부하면 충분할 수 있습니다.

참고: Windows 8.1 및 Windows Server 2012 R2에서 이 정책을 사용하면 선택한 모드에 관계없이 제한된 관리 모드가 적용됩니다. 이러한 버전에서는 원격 Credential Guard를 지원하지 않습니다.

지원: Windows Server 2012 R2, Windows 8.1 또는 Windows RT 8.1 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameRestrictedRemoteAdministration
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

다음 제한 모드 사용:


  1. 자격 증명 위임 제한
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value3
  2. 원격 Credential Guard 필요
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value2
  3. 제한된 관리 필요
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
    Value NameRestrictedRemoteAdministrationType
    Value TypeREG_DWORD
    Value1


credssp.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)