Friss hitelesítő adatok delegálásának megtagadása

Ez a házirend-beállítás a Cred SSP összetevőt használó alkalmazásokra érvényes (ilyen például a Terminálkiszolgáló).

Ezen házirend-beállítás engedélyezésével meghatározhatja azokat a kiszolgálókat, amelyekhez a felhasználó friss hitelesítő adatai NEM delegálhatók (a friss hitelesítő adatok az alkalmazás indításakor használt hitelesítési adatok).

Ha ezt a házirend-beállítást letiltja vagy nem konfigurálja (alapértelmezés szerint), a beállítás egy kiszolgálót sem ad meg.

Megjegyzés: A „Friss hitelesítő adatok delegálásának megtagadása" házirend több egyszerű szolgáltatásnévhez (SPN) is beállítható. Az SPN azt a célkiszolgálót jelöli, amelyhez a felhasználó hitelesítő adatainak delegálása NEM lehetséges. Az SPN meghatározásakor egyetlen helyettesítő karakter használata engedélyezett.

Például:
TERMSRV/host.humanresources.fabrikam.com A host.humanresources.fabrikam.com számítógépen futó terminálkiszolgáló
TERMSRV/* Az összes számítógépen futó terminálkiszolgáló.
TERMSRV/*.humanresources.fabrikam.com A .humanresources.fabrikam.com összes számítógépén futó terminálkiszolgáló

A beállítást a „Friss hitelesítő adatok delegálásának engedélyezése" beállítással együtt használva kivételeket definiálhat olyan kiszolgálókhoz, amelyeket egyébként a rendszer engedélyez, ha helyettesítő karaktereket használ a „Friss hitelesítő adatok delegálásának engedélyezése" beállítás kiszolgálólistájában.

Támogatott a következőn: A beállítás használatához legalább Windows Vista operációs rendszer szükséges

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameDenyFreshCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Kiszolgálók hozzáadása a listához:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\DenyFreshCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Operációs rendszer alapértelmezések összefűzése a fenti bevitellel
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_DenyFresh
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)