Ez a házirend-beállítás a Cred SSP összetevőt használó alkalmazásokra érvényes (például: Távoli asztali kapcsolat).
Ez a házirend-beállítás akkor érvényes, ha a kiszolgálóhitelesítést az NTLM segítségével végezték.
A házirend-beállítás engedélyezésével meghatározhatja azokat a kiszolgálókat, amelyekhez a felhasználó alapértelmezett hitelesítő adatai delegálhatók (az alapértelmezett hitelesítő adatok a Windows rendszerbe történő első bejelentkezéskor használt hitelesítési adatok).
Ha ezt a házirend-beállítást letiltja vagy nem konfigurálja (alapértelmezés szerint), az alapértelmezett hitelesítő adatok delegálása semelyik számítógéphez nem lesz engedélyezve.
Megjegyzés: Az „Alapértelmezett hitelesítő adatok delegálásának engedélyezése csak NTLM kiszolgálóhitelesítés esetén" házirend egy vagy több egyszerű szolgáltatásnévhez (SPN) is beállítható. Az SPN azt a célkiszolgálót jelöli, amelynek a felhasználó hitelesítő adatai delegálhatók. Az SPN megadásakor egyetlen helyettesítő karakter használata engedélyezett.
Például:
TERMSRV/host.humanresources.fabrikam.com A host.humanresources.fabrikam.com gépen futó távoli asztali munkamenetgazda
TERMSRV/* Az összes gépen futó távoli munkamenetgazda.
TERMSRV/*.humanresources.fabrikam.com A .humanresources.fabrikam.com összes számítógépén futó Távoli asztali munkamenetgazda
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowDefCredentialsWhenNTLMOnly |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefCredentialsWhenNTLMOnly |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowDefNTLMOnly |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |