Nastavení této zásady se vztahuje na aplikace, které využívají součást Cred SSP (například terminálový server).
Zásady se používají v případě, že server byl ověřen prostřednictvím protokolu NTLM.
Pokud nastavení této zásady povolíte, můžete určit servery, kterým mohou být delegována aktuální pověření uživatele. (Aktuální pověření jsou ta, o která jste požádáni při spuštění aplikace.)
Pokud toto nastavení nenakonfigurujete (výchozí nastavení), bude po vzájemném řádném ověření povoleno delegování aktuálních přihlašovacích pověření na terminálový server spuštěný v jakémkoli počítači (TERMSRV/*).
Pokud nastavení této zásady zakážete, nebude povoleno delegování aktuálních pověření na žádný počítač.
Poznámka: V zásadě Povolit delegování aktuálních pověření při ověření serveru pouze protokolem NTLM lze nastavit jeden nebo více hlavních názvů služby (SPN). Hlavní název služby představuje cílový server, na který mohou být delegována pověření uživatele. Při zadávání hlavního názvu služby je povoleno použít jen jeden zástupný znak.
Příklad:
TERMSRV/host.humanresources.fabrikam.com Terminálový server spuštěný v počítači host.humanresources.fabrikam.com
TERMSRV/* Terminálový server spuštěný ve všech počítačích
TERMSRV/*.humanresources.fabrikam.com Terminálový server spuštěný ve všech počítačích v doméně .humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowFreshCredentialsWhenNTLMOnly |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowFreshNTLMOnly |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |