서버 인증이 NTLM 전용일 경우 기본 자격 증명 허용

이 정책 설정은 Cred SSP 구성 요소(예: 터미널 서버)를 사용하는 응용 프로그램에 적용됩니다.

이 정책 설정을 사용하면 인증 메커니즘이 NTLM인 경우 사용자의 기본 자격 증명을 위임할 수 있는 서버를 지정할 수 있습니다. 기본 자격 증명이란 Windows에 처음 로그온할 때 사용하는 자격 증명을 말합니다.

기본적으로 이 정책 설정을 사용하지 않거나 구성하지 않으면 어떤 컴퓨터에도 기본 자격 증명을 위임할 수 없습니다.

"기본 자격 증명 위임 허용" 정책은 신뢰할 수 있는 X509 인증서나 Kerberos를 통해 서버를 인증할 때 적용됩니다.

참고: "서버 인증이 NTLM 전용일 경우 기본 자격 증명 허용"을 하나 이상의 SPN(서비스 사용자 이름)으로 설정할 수 있습니다. SPN은 사용자 자격 증명을 위임할 수 있는 대상 서버를 나타냅니다. SPN을 지정할 때는 단일 와일드카드를 사용할 수 있습니다.

예: TERMSRV/star.humanresources.fabrikam.com star.humanresources.fabrikam.com 컴퓨터에서 실행되는 터미널 서버 TERMSRV/* 모든 컴퓨터에서 실행되는 터미널 서버 TERMSRV/*.humanresources.fabrikam.com .humanresources.fabrikam.com의 모든 컴퓨터에서 실행되는 터미널 서버

지원: Windows Vista 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowDefCredentialsWhenNTLMOnly
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

목록에 서버 추가:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefCredentialsWhenNTLMOnly
Value Name{number}
Value TypeREG_SZ
Default Value
OS 기본값을 위의 입력과 연결
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowDefNTLMOnly
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)