Denne policyinnstillingen gjelder programmer som bruker Cred SSP-komponenten (for eksempel Tilkobling til eksternt skrivebord).
Hvis du aktiverer denne policyinnstillingen, kan du angi serverne som brukerens lagrede legitimasjon ikke kan delegeres til (en lagret legitimasjonen er den du velger å lagre/huske ved å bruke legitimasjonsbehandlingen i Windows).
Hvis du deaktiverer eller (som standard) ikke konfigurerer denne policyinnstillingen, angir ikke denne policyinnstillingen noen server.
Obs! Du kan angi ett eller flere hovednavn for tjeneste (SPN) for policyinnstillingen Nekt delegering av lagret legitimasjon. SPNet representerer målserveren som brukerlegitimasjonen ikke kan delegeres til. Det er tillatt å bruke ett jokertegn når du angir SPNet.
Eksempel:
TERMSRV/host.humanresources.fabrikam.com Vert for ekstern skrivebordsøkt kjører på datamaskinen host.humanresources.fabrikam.com
TERMSRV/* Vert for ekstern skrivebordsøkt kjører på alle datamaskiner.
TERMSRV/*.humanresources.fabrikam.com Vert for ekstern skrivebordsøkt kjører på alle datamaskiner i .humanresources.fabrikam.com
Denne policyinnstillingen kan brukes sammen med policyinnstillingen "Tillat delegering av lagret legitimasjon" til å definere unntak for bestemte servere som ellers tillates når du bruker jokertegn i serverlisten Tillat delegering av lagret legitimasjon.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | DenySavedCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\DenySavedCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_DenySaved |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |