Toto nastavení zásad se vztahuje na aplikace, které využívají součást Cred SSP (například Připojení ke vzdálené ploše).
Pokud toto nastavení zásad povolíte, můžete určit servery, na které nemohou být delegovány aktuální přihlašovací údaje uživatele (aktuální přihlašovací údaje jsou ty, které uživatel použil ke spuštění dané aplikace).
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete (výchozí nastavení), nebude jím určen žádný server.
Poznámka: V nastavení zásad Odepřít delegování aktuálních přihlašovacích údajů lze nastavit jeden nebo více hlavních názvů služby (SPN). Hlavní název služby představuje cílový server, na který nemohou být delegovány přihlašovací údaje uživatele. Při zadávání hlavního názvu služby je povoleno použít jeden zástupný znak.
Příklady:
TERMSRV/host.humanresources.fabrikam.com (Hostitel relací vzdálené plochy na serveru host.humanresources.fabrikam.com)
TERMSRV/* (Hostitel relací vzdálené plochy na libovolném serveru)
TERMSRV/*.humanresources.fabrikam.com (Hostitel relací vzdálené plochy na libovolném serveru v doméně .humanresources.fabrikam.com)
Pomocí tohoto nastavení zásad lze v kombinaci s nastavením Povolit delegování aktuálních přihlašovacích údajů definovat výjimky pro určité servery, které by jinak byly povoleny v případě použití zástupných znaků v seznamu serverů v nastavení Povolit delegování aktuálních přihlašovacích údajů.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | DenyFreshCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\DenyFreshCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_DenyFresh |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |