Ez a házirend-beállítás a Cred SSP összetevőt használó alkalmazásokra érvényes (például Terminálkiszolgáló).
Ez a házirend akkor érvényes, ha a kiszolgálóhitelesítést az NTLM segítségével végezték.
Ezen házirend-beállítás engedélyezésével meghatározhatja azokat a kiszolgálókat, amelyekhez a felhasználó friss hitelesítő adatai delegálhatók (az új hitelesítő adatok az alkalmazás indításakor használt hitelesítési adatok).
Ha nem konfigurálja (alapértelmezés szerint) ezt a házirend-beállítást, akkor a megfelelő kölcsönös hitelesítés után a rendszer a friss hitelesítő adatok delegálását bármelyik számítógépen futó terminálkiszolgálóra engedélyezi (TERMSRV/*).
Ha letiltja ezt a házirend-beállítást, akkor a friss hitelesítő adatok delegálását a rendszer nem engedélyezi bármelyik számítógépre.
Megjegyzés: A „Friss hitelesítő adatok delegálásának engedélyezése csak NTLM kiszolgálóhitelesítés esetén" házirend több egyszerű szolgáltatásnévhez (SPN) is beállítható. Az SPN azt a célkiszolgálót jelöli, amelyhez a felhasználó hitelesítő adatainak delegálása lehetséges. Az SPN meghatározásakor egyetlen helyettesítő karakter használata engedélyezett.
Például:
TERMSRV/host.humanresources.fabrikam.com A host.humanresources.fabrikam.com számítógépen futó terminálkiszolgáló
TERMSRV/* Az összes számítógépen futó terminálkiszolgáló.
TERMSRV/*.host.humanresources.fabrikam.com A humanresources.fabrikam.com összes számítógépén futó terminálkiszolgáló
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowFreshCredentialsWhenNTLMOnly |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowFreshNTLMOnly |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |