既定の資格情報の委任を拒否する

このポリシー設定は、Cred SSP コンポーネントを使用しているアプリケーションに適用されます (例: ターミナル サーバー)。

このポリシー設定を有効にすると、ユーザーの既定の資格情報をどのサーバーに委任できないかを指定できます (既定の資格情報は、Windows へ最初にログオンする際に使用する資格情報です)。

このポリシー設定を無効にした場合、または構成しなかった場合 (既定)、この設定でどのサーバーも指定されません。

注: [既定の資格情報の委任を拒否する] は、1 つ以上のサービス プリンシパル名 (SPN) に設定できます。SPN は、ユーザー資格情報を委任できない対象サーバーを表します。SPN を指定する際、単一のワイルドカードを使用できます。

例:
TERMSRV/host.humanresources.fabrikam.com host.humanresources.fabrikam.com コンピューターで動作しているターミナル サーバー
TERMSRV/* すべてのコンピューターで動作しているターミナル サーバー。
TERMSRV/*.humanresources.fabrikam.com .humanresources.fabrikam.com 内のすべてのコンピューターで動作しているターミナル サーバー

この設定は、[既定の資格情報の委任を許可する] と組み合わせて使用できます。こうすることにより、[既定の資格情報の委任を許可する] サーバー一覧でワイルドカードを使用した場合に許可される特定のサーバーに対し、例外を定義できます。

サポートされるバージョン: Windows Vista 以降

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameDenyDefaultCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

サーバーを一覧に追加:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\DenyDefaultCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
OS の既定値と上記の入力値を連結する
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_DenyDefault
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)