Delegeren van nieuwe referenties toestaan met NTLM-serververificatie

Deze beleidsinstelling wordt gebruikt voor toepassingen die het onderdeel Cred SSP gebruiken (zoals Terminal Server).

Dit beleid is van toepassing wanneer serververificatie heeft plaatsgevonden via NTLM. Als u deze beleidsinstelling inschakelt, kunt u opgeven aan welke servers de nieuwe referenties van de gebruiker kunnen worden gedelegeerd (nieuwe referenties zijn de referenties die u opgeeft wanneer u de toepassing uitvoert).

Als u deze beleidsinstelling niet configureert (standaard), wordt na de juiste wederzijdse verificatie het delegeren van nieuwe referenties toegestaan aan terminalservers op elke computer (TERMSRV/*).

Als u deze beleidsinstelling uitschakelt, is het delegeren van nieuwe referenties aan geen enkele machine toegestaan.

Opmerking: de instelling Delegeren van nieuwe referenties toestaan met NTLM-serververificatie kan worden ingesteld op een of meer SPN-namen (Service Principal Names). De SPN-naam geeft de doelserver aan waaraan de gebruikersreferenties kunnen worden gedelegeerd. Bij het opgeven van de SPN-naam mag één jokerteken worden gebruikt.

Bijvoorbeeld:
TERMSRV/host.humanresources.fabrikam.com Terminalserver die wordt uitgevoerd op de computer host.humanresources.fabrikam.com
TERMSRV/* Terminalserver die op alle computers wordt uitgevoerd.
TERMSRV/*.humanresources.fabrikam.com Terminalserver die wordt uitgevoerd op alle computers in .humanresources.fabrikam.com

Ondersteund op: Minimaal Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowFreshCredentialsWhenNTLMOnly
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Servers toevoegen aan de lijst:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly
Value Name{number}
Value TypeREG_SZ
Default Value
Standaardwaarden van besturingssysteem samenvoegen met bovenstaande invoer
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowFreshNTLMOnly
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)