Povolit delegování uložených pověření při ověření serveru pouze protokolem NTLM

Nastavení této zásady se vztahuje na aplikace, které využívají součást Cred SSP (například terminálový server).

Zásady se používají v případě, že server byl ověřen prostřednictvím protokolu NTLM.

Pokud nastavení této zásady povolíte, můžete určit servery, kterým mohou být delegována uložená pověření uživatele. (Uložená pověření jsou ta, která se rozhodnete uložit pomocí Správce pověření systému Windows.)

Pokud nastavení této zásady nenakonfigurujete (výchozí nastavení), bude po vzájemném řádném ověření povoleno delegování uložených přihlašovacích pověření na terminálový server spuštěný v jakémkoli počítači (TERMSRV/*) v případě, že klientský počítač není členem žádné domény. Pokud je klient připojen k doméně, není ve výchozím nastavení povoleno delegování uložených pověření na žádný počítač.

Pokud nastavení této zásady zakážete, nebude delegování uložených pověření povoleno žádnému počítači.

Poznámka: V zásadě Povolit delegování uložených pověření při ověření serveru pouze protokolem NTLM lze nastavit jeden nebo více hlavních názvů služby (SPN). Hlavní název služby představuje cílový server, na který mohou být delegována pověření uživatele. Při zadávání hlavního názvu služby je povoleno použít jen jeden zástupný znak.

Příklad:
TERMSRV/host.humanresources.fabrikam.com Terminálový server spuštěný v počítači host.humanresources.fabrikam.com
TERMSRV/* Terminálový server spuštěný ve všech počítačích
TERMSRV/*.humanresources.fabrikam.com Terminálový server spuštěný ve všech počítačích v doméně .humanresources.fabrikam.com

Podporováno na: Minimálně Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowSavedCredentialsWhenNTLMOnly
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Přidat servery na seznam:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentialsWhenNTLMOnly
Value Name{number}
Value TypeREG_SZ
Default Value
Zřetězit výchozí operační systém s výše uvedeným vstupem
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowSavedNTLMOnly
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)