Deze beleidsinstelling wordt gebruikt voor toepassingen die het onderdeel Cred SSP gebruiken (zoals Verbinding met extern bureaublad).
Als u deze beleidsinstelling inschakelt, kunt u opgeven aan welke servers de opgeslagen referenties van de gebruiker niet kunnen worden gedelegeerd (opgeslagen referenties zijn de referenties die u opslaat via Referentiebeheer van Windows).
Als u deze beleidsinstelling uitschakelt of niet configureert (standaard), wordt met deze beleidsinstelling geen server opgegeven.
Opmerking: de beleidsinstelling "Delegeren van opgeslagen referenties weigeren" kan worden ingesteld op een of meer SPN-namen (Service Principal Names). De SPN-naam geeft de doelserver aan waaraan de gebruikersreferenties niet kunnen worden gedelegeerd. Bij het opgeven van de SPN-naam mag één jokerteken worden gebruikt.
Bijvoorbeeld:
TERMSRV/host.humanresources.fabrikam.com Remote Desktop Session Host die wordt uitgevoerd op de host.humanresources.fabrikam.com computer
TERMSRV/* Remote Desktop Session Host die wordt uitgevoerd op alle computers.
TERMSRV/*.humanresources.fabrikam.com Remote Desktop Session Host wordt uitgevoerd op alle computers in .humanresources.fabrikam.com
De beleidsinstelling kan worden gebruikt in combinatie met de beleidsinstelling "Delegeren van opgeslagen referenties toestaan" om uitzonderingen voor bepaalde servers aan te geven die anders alleen zijn toegestaan indien jokertekens in de serverlijst voor "Delegeren van opgeslagen referenties toestaan" wordt gebruikt.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | DenySavedCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\DenySavedCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_DenySaved |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |