Tillat delegering av standardlegitimasjon

Denne policyinnstillingen gjelder programmer som bruker Cred SSP-komponenten (for eksempel: Terminal Server).

Denne policyen gjelder når servergodkjenning ble oppnådd via et klarert X509-sertifikat eller Kerberos.

Hvis du aktiverer denne policyinnstillingen, kan du angi serverne som brukerens standardlegitimasjon kan delegeres til (standardlegitimasjonen er den du bruker når du logger deg på Windows for første gang).

Hvis du deaktiverer eller lar være å konfigurere (standard) denne policyinnstillingen, er ikke delegering av standardlegitimasjon tillatt til noen som helst maskin.

Obs: Tillat delegering av standardlegitimasjon kan angis til én eller flere SPN (hovednavn for tjeneste). Hovednavnet for tjenesten representerer målserveren som brukerens legitimasjon kan delegeres til. Bruk av ett enkelt jokertegn er tillatt når du angir hovednavnet for tjenesten.

Eksempel:
TERMSRV/host.humanresources.fabrikam.com Terminalserver kjører på maskinen host.humanresources.fabrikam.com
TERMSRV/* Terminalserver kjører på alle maskiner.
TERMSRV/*.humanresources.fabrikam.com Terminalserver kjører på alle maskiner i .humanresources.fabrikam.com

Støttes av: Minst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowDefaultCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Legg til servere i listen:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Sammenkjede standarder i operativsystemet med inndataene ovenfor
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowDefault
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)