Esta definição de política aplica-se a aplicações que utilizam o componente SSP Cred (por exemplo: Servidor de Terminais).
Esta política aplica-se quando a autenticação do servidor tiver sido atingida através de NTLM.
Se activar esta definição de política, pode especificar a que servidores podem ser delegadas as credenciais predefinidas do utilizador (credenciais predefinidas são as que utiliza ao iniciar sessão no Windows pela primeira vez) .
Se desactivar ou não configurar (por predefinição) esta definição de política, a delegação de credenciais predefinidas não é permitida para nenhum computador.
Nota: A definição "Permitir Delegação de Credenciais Predefinidas com Autenticação de Servidor apenas com NTLM" pode ser configurada para um ou mais SPNs. O SPN representa o servidor de destino ao qual as credenciais de utilizador podem ser delegadas. Quando especifica o SPN, é permitida a utilização de um único carácter universal.
Por exemplo:
TERMSRV/host.humanresources.fabrikam.com Servidor de terminais em execução no computador host.humanresources.fabrikam.com
TERMSRV/* Servidor de terminais em execução em todos os computadores.
TERMSRV/*.humanresources.fabrikam.com Servidor de terminais em execução em todos os computadores em .humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowDefCredentialsWhenNTLMOnly |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefCredentialsWhenNTLMOnly |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowDefNTLMOnly |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |