Den här principinställningen gäller program som använder komponenten Cred SSP (till exempel: Terminal Server).
Om du aktiverar den här principinställningen kan du ange vilka servrar som användarens standardautentiseringsuppgifter INTE kan delegeras till (standardautentiseringsuppgifter används första gången du loggar in i Windows).
Om du inaktiverar eller inte konfigurerar (standard) den här principinställningen anger inte inställningen någon server.
Obs! Inställningen Neka delegering av standardautentiseringsuppgifter kan anges för ett eller flera SPN (Service Principal Name). SPN representerar den målserver som användarautentiseringsuppgifterna INTE kan delegeras till. Det går att använda ett enskilt jokertecken när SPN anges.
Till exempel:
TERMSRV/host.humanresources.fabrikam.com Terminalservern som körs på datorn host.humanresources.fabrikam.com
TERMSRV/* Terminalservern som körs på alla datorer.
TERMSRV/*.humanresources.fabrikam.com Terminalservern som körs på alla datorer i .humanresources.fabrikam.com
Den här inställningen kan användas tillsammans med Tillåt delegering av standardautentiseringsuppgifter för att undanta specifika servrar som annars skulle tillåtas när jokertecken används i serverlistan för Tillåt delegering av standardautentiseringsuppgifter.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | DenyDefaultCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\DenyDefaultCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_DenyDefault |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |