Denne politikindstilling gælder programmer, som anvender komponenten Cred SSP (f.eks.: Terminal Server).
Hvis du aktiverer denne politikindstilling, kan du angive, hvilke servere brugerens standardlegitimationsoplysninger IKKE kan delegeres til (standardlegitimationsoplysninger er dem, som du bruger til at logge på Windows).
Hvis du deaktiverer denne politikindstilling eller undlader at konfigurere den (som standard), angiver denne indstillingen ingen server.
Bemærk! "Afvis delegering af standardlegitimationsoplysninger" kan indstilles til en eller flere SPN'er (Service Principal Names). SPN repræsenterer destinationsserveren, som brugerlegitimationsoplysninger IKKE kan delegeres til. Brugen af et enkelt jokertegn er tilladt ved angivelse af SPN.
Eksempel:
TERMSRV/host.humanresources.fabrikam.com Terminal Server kører på host.humanresources.fabrikam.com-maskine TERMSRV/* Terminalservere kører på alle maskiner.
TERMSRV/*.humanresources.fabrikam.com Terminal Server kører på alle maskiner i .humanresources.fabrikam.com
Denne indstilling kan bruges i kombination med "Tillad delegering af standardlegitimationsoplysninger" for at definere undtagelser for specifikke servere, der ellers er tilladt, når der bruges jokertegn i serverlisten "Tillad delegering af standardlegitimationsoplysninger".
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | DenyDefaultCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\DenyDefaultCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_DenyDefault |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |