Rajoita tunnistetietojen delegointia etäpalvelimiin

Kun käytetään rajoitettua tilaa, osallistuvat sovellukset eivät paljasta tunnistetietoja etätietokoneille (delegointimenetelmästä huolimatta). Rajoitettu tila saattaa rajoittaa sellaisten resurssien käyttöä, jotka sijaitsevat toisissa palvelimissa tai verkoissa kuin kohdetietokone, koska tunnistetietoja ei delegoida.

Osallistuvat sovellukset:
etätyöpöytäasiakas

Jos otat tämän käytäntöasetuksen käyttöön, rajoitettu tila pakotetaan, eivätkä osallistuvat sovellukset delegoi tunnistetietoja etätietokoneisiin.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, rajoitettua tilaa ei pakoteta, ja osallistuvat sovellukset voivat delegoida tunnistetietoja etätietokoneisiin.

Huomautus: jos haluat poistaa käytöstä suurimman osan tunnistetietojen delegoinnista, voi olla riittävää estää delegointi Credential Security Support Provider (CredSSP) -tunnisteessa muokkaamalla hallintamalliasetuksia (kohteessa Tietokoneasetukset\Hallintamallit\Järjestelmä\Tunnistetietojen delegointi).

Tuettu: Vähintään Windows Server 2012 R2, Windows 8.1 tai Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameRestrictedRemoteAdministration
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

credssp.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)