Tillad delegering af standardlegitimationsoplysninger med "kun NTLM"-servergodkendelse

Denne politikindstilling gælder programmer, som bruger komponenten Cred SSP (f.eks.: Terminal Server).

nDenne politik gælder, når der er opnået servergodkendelse via NTLM.

Hvis du aktiverer denne politikindstilling, kan du angive, hvilke servere brugerens standardlegitimationsoplysninger kan delegeres til (standardlegitimationsoplysninger er dem, som du bruger, når du logger på Windows).

Hvis du deaktiverer denne politikindstilling eller undlader at konfigurere den (som standard), er det ikke tilladt at delegere standardlegitimationsoplysninger til nogen computer.

Bemærk! "Tillad delegering af standardlegitimationsoplysninger med kun NTLM-servergodkendelse" kan indstilles til en eller flere SPN'er (Service Principal Names). SPN repræsenterer destinationsserveren, som brugerlegitimationsoplysninger kan delegeres til. Brug af et enkelt jokertegn er tilladt ved angivelse af SPN.

Eksempel:
TERMSRV/host.humanresources.fabrikam.com Terminal Server kører på host.humanresources.fabrikam.com-maskine
TERMSRV/* Terminal Server kører på alle maskiner. TERMSRV/*.humanresources.fabrikam.com Terminal Server kører på alle maskiner i .humanresources.fabrikam.com

Understøttet på: Mindst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowDefCredentialsWhenNTLMOnly
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Føj servere til listen:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefCredentialsWhenNTLMOnly
Value Name{number}
Value TypeREG_SZ
Default Value
Sammensæt operativsystemstandarder med input ovenfor
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowDefNTLMOnly
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)