Denne politikindstilling gælder programmer, som anvender komponenten Cred SSP (f.eks.: Terminal Server).
Denne politik gælder, når der er opnået servergodkendelse via et X509-certifikat, der er tillid til, eller Kerberos.
Hvis du aktiverer denne politikindstilling, kan du angive, hvilke servere brugerens gemte legitimationsoplysninger kan delegeres til (gemte legitimationsoplysninger er dem, som du vælger at gemme/huske ved hjælp af Windows-styring af legitimationsoplysninger).
Hvis du ikke konfigurerer (som standard) denne politikindstilling, vil det efter en passende gensidig godkendelse være tilladt at uddelegere gemte legitimationsoplysninger til en terminalserver, som kører på en hvilken som helst computer (TERMSRV/*).
Hvis du deaktiverer denne politikindstilling, vil delegering af gemte legitimationsoplysninger ikke være tilladt på nogen som helst computer.
Bemærk! "Tillad delegering af gemte legitimationsoplysninger" kan indstilles til en eller flere SPN'er (Service Principal Names). SPN repræsenterer destinationsserveren, som brugerlegitimationsoplysninger kan delegeres til. Brug af et enkelt jokertegn er tilladt ved angivelse af SPN.
Eksempel:
TERMSRV/host.humanresources.fabrikam.com Terminal Server kører på host.humanresources.fabrikam.com-maskine
TERMSRV/* Terminalservere kører på alle maskiner.
TERMSRV/*.humanresources.fabrikam.com Terminal Server kører på alle maskiner i humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowSavedCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowSaved |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |