Αυτή η ρύθμιση πολιτικής ισχύει για εφαρμογές που χρησιμοποιούν το στοιχείο Cred SSP (για παράδειγμα: Διακομιστής τερματικού).
Αυτή η πολιτική ισχύει όταν επιτευχθεί έλεγχος ταυτότητας διακομιστή μέσω αξιόπιστου πιστοποιητικού X509 ή Kerberos.
Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, μπορείτε να καθορίσετε τους διακομιστές στους οποίους μπορούν να ανατεθούν τα αποθηκευμένα διαπιστευτήρια του χρήστη (τα αποθηκευμένα διαπιστευτήρια είναι αυτά που επιλέγετε για αποθήκευση/απομνημόνευση χρησιμοποιώντας τη διαχείριση διαπιστευτηρίων των Windows).
Εάν δεν ρυθμίσετε τις παραμέτρους (από προεπιλογή) σε αυτήν τη ρύθμιση πολιτικής, μετά τον κατάλληλο αμοιβαίο έλεγχο ταυτότητας, επιτρέπεται η ανάθεση των αποθηκευμένων διαπιστευτηρίων στο διακομιστή τερματικού που εκτελείται σε οποιονδήποτε υπολογιστή (TERMSRV/*).
Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, η ανάθεση των νέων διαπιστευτηρίων δεν θα επιτρέπεται σε οποιοδήποτε υπολογιστή.
Σημείωση: Η ρύθμιση "Να επιτρέπεται η ανάθεση αποθηκευμένων διαπιστευτηρίων" μπορεί να οριστεί σε ένα ή περισσότερα κύρια ονόματα υπηρεσίας (Service Principal Names - SPN). Το SPN αντιπροσωπεύει το διακομιστή προορισμού στον οποίο μπορούν να ανατεθούν τα διαπιστευτήρια του χρήστη. Κατά τον ορισμό του SPN επιτρέπεται η χρήση ενός μόνο χαρακτήρα μπαλαντέρ.
Για παράδειγμα:
TERMSRV/host.humanresources.fabrikam.com Διακομιστής τερματικού που εκτελείται στον υπολογιστή host.humanresources.fabrikam.com
TERMSRV/* Διακομιστής τερματικού που εκτελείται σε όλους τους υπολογιστές.
TERMSRV/*.humanresources.fabrikam.com Διακομιστής τερματικού που εκτελείται σε όλους τους υπολογιστές στο humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowSavedCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowSaved |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |