Delegierung von gespeicherten Anmeldeinformationen verweigern

Diese Richtlinieneinstellung gilt für Anwendungen, die die Komponente Cred SSP verwenden (z. B. Terminalserver).

Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie angeben, an welche Server die gespeicherten Anmeldeinformationen des Benutzers NICHT delegiert werden können (gespeicherte Anmeldeinformationen sind die Informationen, die Sie im Anmeldeinformations-Manager von Windows als zu speichernde Informationen ausgewählt haben).

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren (Standardeinstellung), gibt die Einstellung keinen Server an.

Hinweis: "Delegierung von gespeicherten Anmeldeinformationen verweigern" kann für mindestens einen Dienstprinzipalnamen (Service Principal Name, SPN) festgelegt werden. Der SPN steht für den Zielserver, an den die Benutzeranmeldeinformationen NICHT delegiert werden können. Bei der Angabe des SPNs ist die Verwendung eines einzelnen Platzhalterzeichens zulässig.

Beispiel:
"TERMSRV/host.humanresources.fabrikam.com": Terminalserver, der auf dem Computer "host.humanresources.fabrikam.com" ausgeführt wird.
"TERMSRV/*": Terminalserver, der auf allen Computern ausgeführt wird.
"TERMSRV/*.humanresources.fabrikam.com": Terminalserver, der auf allen Computern in ".humanresources.fabrikam.com" ausgeführt wird.

Diese Einstellung kann zusammen mit "Delegierung von gespeicherten Anmeldeinformationen zulassen" verwendet werden, um Ausnahmen für bestimmte Server festzulegen, die bei der Verwendung von Platzhaltern in der Serverliste von "Delegierung von gespeicherten Anmeldeinformationen zulassen" ansonsten zugelassen wären.

Unterstützt auf: Mindestens Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameDenySavedCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Server zur Liste hinzufügen:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\DenySavedCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Betriebssystemstandards mit vorheriger Eingabe verknüpfen
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_DenySaved
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)