Denne policyinnstillingen gjelder programmer som bruker Cred SSP-komponenten (for eksempel: Terminal Server).
Denne policyen gjelder når servergodkjenning ble oppnådd via NTLM.
Hvis du aktiverer denne policyinnstillingen, kan du angi serverne som brukerens nye legitimasjon kan delegeres til (ny legitimasjon er den du blir bedt om når du kjører programmet).
Hvis du ikke konfigurerer (som standard) denne policyinnstillingen, etter riktig gjensidig godkjenning, tillates delegering av ny legitimasjon til Terminal Server som kjører på en hvilken som helst maskin (TERMSRV/*).
Hvis du deaktiverer denne policyinnstillingen, tillates ikke delegering av ny legitimasjon på noen maskin.
Obs: Tillat delegering av ny legitimasjon bare ved NTML-servergodkjenning kan angis til én eller flere SPN (hovednavn for tjeneste). Hovednavnet for tjenesten representerer målserveren som brukerens legitimasjon kan delegeres til. Bruk av ett enkelt jokertegn er tillatt når du angir hovednavnet for tjenesten.
Eksempel:
TERMSRV/host.humanresources.fabrikam.com Terminalserver kjører på maskinen host.humanresources.fabrikam.com
TERMSRV/* Terminalserver kjører på alle maskiner.
TERMSRV/*.humanresources.fabrikam.com Terminalserveren kjører på alle maskiner i .humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowFreshCredentialsWhenNTLMOnly |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowFreshNTLMOnly |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |