Den här principinställningen gäller program som använder komponenten Cred SSP (till exempel: Terminal Server).
Den här principen tillämpas när serverautentisering erhölls via NTLM.
Om du aktiverar den här principinställningen kan du ange vilka servrar som användarens sparade autentiseringsuppgifter kan delegeras till (sparade autentiseringsuppgifter är autentiseringsuppgifter som du väljer att spara/komma ihåg med hjälp av hanteraren för autentiseringsuppgifter i Windows).
Om du inte konfigurerar (standard) den här principinställningen tillåts, efter lämplig ömsesidig autentisering, delegering av sparade autentiseringsuppgifter till Terminal Server på valfri dator (TERMSRV/*) om klientdatorn inte ingår i en domän. Om klientdatorn ingår i en domän får sparade autentiseringsuppgifter som standard inte delegeras till någon dator.
Om du inaktiverar den här principinställningen tillåts inte delegering av sparade behörigheter till någon dator.
Obs! Principen Tillåt delegering av sparade autentiseringsuppgifter med endast NTML-serverautentisering kan anges för ett eller flera SPN (Service Principal Name). SPN representerar den målserver som användarautentiseringsuppgifterna kan delegeras till. Det går att använda ett enskilt jokertecken när SPN anges.
Till exempel:
TERMSRV/host.humanresources.fabrikam.com Terminalservern som körs på datorn host.humanresources.fabrikam.com
TERMSRV/* Terminalservern som körs på alla datorer.
TERMSRV/*.humanresources.fabrikam.com Terminalservern som körs på alla datorer i humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowSavedCredentialsWhenNTLMOnly |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentialsWhenNTLMOnly |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowSavedNTLMOnly |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |