Deze beleidsinstelling wordt gebruikt voor toepassingen die het onderdeel Cred SSP gebruiken (zoals Verbinding met extern bureaublad).
Deze beleidsinstelling is van toepassing wanneer serververificatie tot stand komt via NTLM.
Als u deze beleidsinstelling inschakelt, kunt u opgeven aan welke servers de nieuwe referenties van de gebruiker kunnen worden gedelegeerd (nieuwe referenties zijn de referenties die u opgeeft wanneer u de toepassing uitvoert).
Als u deze beleidsinstelling niet configureert (standaard), wordt na de juiste wederzijdse verificatie het delegeren van nieuwe referenties toegestaan aan de Remote Desktop Session Host op elke computer (TERMSRV/*).
Als u deze beleidsinstelling uitschakelt, is het delegeren van nieuwe referenties aan geen enkele computer toegestaan.
Opmerking: de beleidsinstelling "Delegeren van nieuwe referenties toestaan met NTLM-serververificatie" kan worden ingesteld op een of meer SPN-namen (Service Principal Names). De SPN-naam geeft de doelserver aan waaraan de gebruikersreferenties kunnen worden gedelegeerd. Bij het opgeven van de SPN-naam mag één jokerteken worden gebruikt.
Bijvoorbeeld:
TERMSRV/host.humanresources.fabrikam.com Remote Desktop Session Host die wordt uitgevoerd op de host.humanresources.fabrikam.com computer
TERMSRV/* Remote Desktop Session Host die wordt uitgevoerd op alle computers.
TERMSRV/*.humanresources.fabrikam.com Remote Desktop Session Host die wordt uitgevoerd op alle computers in .humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowFreshCredentialsWhenNTLMOnly |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowFreshNTLMOnly |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |