Negar Delegação de Credenciais Guardadas

Esta definição de política aplica-se a aplicações que utilizam o componente SSP Cred (por exemplo: Servidor de Terminais).

Se activar esta definição de política, pode especificar a que servidores NÃO podem ser delegadas as credenciais guardadas do utilizador (credenciais guardadas são as que opta por guardar/memorizar através do gestor de credenciais do Windows).

Se desactivar ou não configurar (por predefinição) esta definição de política, esta não especifica nenhum servidor.

Nota: A definição "Negar Delegação de Credenciais Guardadas" pode ser configurada para um ou mais SPNs. O SPN representa o servidor de destino ao qual as credenciais de utilizador NÃO podem ser delegadas. Quando especifica o SPN, é permitida a utilização de um único carácter universal.

Por exemplo:
TERMSRV/host.humanresources.fabrikam.com Servidor de terminais em execução no computador host.humanresources.fabrikam.com
TERMSRV/* Servidor de terminais em execução em todos os computadores.
TERMSRV/*.humanresources.fabrikam.com Servidor de terminais em execução em todos os computadores em .humanresources.fabrikam.com

Esta definição pode ser utilizada em combinação com "Permitir Delegação de Credenciais Guardadas" para definir excepções para servidores específicos que, de outro modo, são permitidas quando utiliza caracteres universais na lista de servidores da definição "Permitir Delegação de Credenciais Guardadas".

Suportado em: Pelo menos, Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameDenySavedCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Adicionar servidores à lista:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\DenySavedCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Concatenar predefinições do SO com entrada acima
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_DenySaved
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)