Delegierung von aktuellen Anmeldeinformationen mit reiner NTLM-Serverauthentifizierung zulassen

Diese Richtlinieneinstellung gilt für Anwendungen, die die Komponente Cred SSP verwenden (z. B. Terminalserver).

Diese Richtlinie wird angewendet, wenn die Serverauthentifizierung mit NTLM ausgeführt wurde.

Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie angeben, an welche Server die aktuellen Anmeldeinformationen des Benutzers delegiert werden können (aktuelle Anmeldeinformationen sind die Informationen, die Sie beim Ausführen der Anwendung angeben müssen).

Wenn Sie diese Richtlinieneinstellung nicht konfigurieren (Standardeinstellung), ist die Delegierung der aktuellen Anmeldeinformationen nach einer ordnungsgemäßen gegenseitigen Authentifizierung für einen Terminalserver zulässig, der auf einem beliebigen Computer ausgeführt wird (TEMRSRV/*).

Wenn Sie diese Richtlinieneinstellung deaktivieren, ist die Delegierung der aktuellen Anmeldeinformationen für keinen Computer zulässig.

Hinweis: Die Richtlinie "Delegierung von aktuellen Anmeldeinformationen mit reiner NTLM-Serverauthentifizierung zulassen" kann für mindestens einen Dienstprinzipalnamen (Service Principal Name, SPN) festgelegt werden. Der SPN steht für den Zielserver, an den die Benutzeranmeldeinformationen delegiert werden können. Bei der Angabe des SPNs ist die Verwendung eines einzelnen Platzhalterzeichens zulässig.

Beispiel:
"TERMSRV/host.humanresources.fabrikam.com": Terminalserver, der auf dem Computer "host.humanresources.fabrikam.com" ausgeführt wird.
"TERMSRV/*": Terminalserver, der auf allen Computern ausgeführt wird.
"TERMSRV/*.humanresources.fabrikam.com": Terminalserver, der auf allen Computern in ".humanresources.fabrikam.com" ausgeführt wird.

Unterstützt auf: Mindestens Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowFreshCredentialsWhenNTLMOnly
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Server zur Liste hinzufügen:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly
Value Name{number}
Value TypeREG_SZ
Default Value
Betriebssystemstandards mit vorheriger Eingabe verknüpfen
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowFreshNTLMOnly
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)