Delegeren van standaardreferenties toestaan met NTLM-serververificatie

Deze beleidsinstelling wordt gebruikt voor toepassingen die het onderdeel Cred SSP gebruiken (zoals Terminal Server).

Dit beleid is van toepassing wanneer serververificatie tot stand komt via NTLM.

Als u deze beleidsinstelling inschakelt, kunt u opgeven aan welke servers de standaardreferenties van de gebruiker kunnen worden gedelegeerd als het verificatiemechanisme NTLM is (standaardreferenties zijn de referenties die u gebruikt wanneer u zich de eerste keer aanmeldt bij Windows).

Als u deze beleidsinstelling uitschakelt of niet configureert (standaard), mogen standaardreferenties aan geen enkele machine worden gedelegeerd.

Opmerking: de instelling Delegeren van standaardreferenties toestaan met NTLM-serververificatie kan worden ingesteld op een of meer SPN-namen (Service Principal Names). De SPN-naam geeft de doelserver aan waaraan de gebruikersreferenties kunnen worden gedelegeerd. Bij het opgeven van de SPN-naam mag één jokerteken worden gebruikt.

Bijvoorbeeld:
TERMSRV/host.humanresources.fabrikam.com Terminalserver die wordt uitgevoerd op de computer host.humanresources.fabrikam.com
TERMSRV/* Terminalserver die op alle computers wordt uitgevoerd.
TERMSRV/*.humanresources.fabrikam.com Terminalserver die wordt uitgevoerd op alle computers in .humanresources.fabrikam.com

Ondersteund op: Minimaal Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowDefCredentialsWhenNTLMOnly
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Servers toevoegen aan de lijst:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefCredentialsWhenNTLMOnly
Value Name{number}
Value TypeREG_SZ
Default Value
Standaardwaarden van besturingssysteem samenvoegen met bovenstaande invoer
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowDefNTLMOnly
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)