Consenti delega credenziali nuove

Questa impostazione si applica alle applicazioni che utilizzano il componente Cred SSP, ad esempio Terminal Server.

Questo criterio si applica quando l'autenticazione server viene eseguita mediante un certificato X509 attendibile o Kerberos.

Se si abilita questa impostazione, sarà possibile specificare i server ai quali delegare le nuove credenziali dell'utente (le credenziali nuove sono quelle che vengono richieste quando si esegue l'applicazione).

Se non si configura questa impostazione, dopo una corretta autenticazione reciproca, la delega per le nuove credenziali sarà consentita per Terminal server in esecuzione su qualsiasi computer (TERMSRV/*).

Se si disabilita questa impostazione, la delega delle nuove credenziali non sarà consentita su alcun computer.

Nota: il criterio "Consenti delega credenziali nuove" può essere impostato su uno o più nomi principali di servizio (SPN). Il nome principale di servizio (SPN) rappresenta il server di destinazione a cui possono essere delegate le credenziali utente. Per la specifica del nome principale di servizio (SPN) è consentito l'utilizzo di un singolo carattere jolly.

Ad esempio:
Terminal server TERMSRV/host.humanresources.fabrikam.com
in esecuzione sul computer host.humanresources.fabrikam.com
Terminal server TERMSRV/* in esecuzione su tutti i computer.
Terminal server TERMSRV/*.humanresources.fabrikam.com in esecuzione su tutti i computer in .humanresources.fabrikam.com

Supportata in: Almeno Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowFreshCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Aggiungere i server all'elenco:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Concatena le impostazioni predefinite del sistema operativo con il precedente input
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowFresh
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)