Permitir Delegação de Credenciais Salvas com Autenticação de Servidor Somente NTML

Esta configuração de diretiva deve ser usada em aplicativos com o componente Cred SSP (por exemplo: Terminal Server).

Esta diretiva se aplica quando a autenticação do servidor tiver sido atingida via NTLM.

Se você habilitar esta configuração de diretiva, poderá especificar para quais servidores as credenciais salvas do usuário podem ser delegadas (credenciais salvas são aquelas que você decide salvar/memorizar usando o gerenciador de credenciais do Windows). Se você não definir (por padrão) esta configuração de diretiva, após a devida autenticação mútua, a delegação de credenciais salvas será permitida ao Terminal Server em execução em qualquer computador (TERMSRV/*) se o computador cliente não for membro de um domínio.

Se o cliente estiver associado a um domínio, por padrão a delegação de credenciais salvas não será permitida a máquina alguma.

Se você desabilitar esta configuração de diretiva, a delegação de credenciais salvas não será permitida em nenhum computador.

Observação: "Permitir Delegação de Credenciais Salvas com Autenticação de Servidor Somente NTML" pode ser definida para um ou mais SPNs. O SPN representa o servidor de destino para o qual as credenciais do usuário podem ser delegadas. Na especificação do SPN é permitido o uso de um único caractere curinga.

Por exemplo:
TERMSRV/host.humanresources.fabrikam.com Servidor de terminal em execução no computador host.humanresources.fabrikam.com
TERMSRV/* Servidor de terminal em execução em todos os computadores.
TERMSRV/*.humanresources.fabrikam.com Servidor de terminal em execução em todos os computadores em humanresources.fabrikam.com

Suporte em: Windows Vista ou posterior

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowSavedCredentialsWhenNTLMOnly
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Adicionar servidores à lista:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentialsWhenNTLMOnly
Value Name{number}
Value TypeREG_SZ
Default Value
Concatenar padrões do sistema operacional com entrada acima
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowSavedNTLMOnly
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)