Этот параметр политики применяется к приложениям, использующим компонент Cred SSP (например, подключение к удаленному рабочему столу).
Этот параметр политики применяется, если проверка подлинности на сервере выполнялась при помощи доверенного сертификата X.509 или методом Kerberos.
Если вы включаете этот параметр политики, то можно указать, каким серверам можно делегировать учетные данные пользователя, установленные по умолчанию (это данные, используемые при первом входе в Windows).
Параметр политики начинает действовать, когда пользователь в следующий раз входит на компьютер под управлением Windows.
Если вы отключаете или не настраиваете (по умолчанию) этот параметр политики, то делегирование учетных данных по умолчанию запрещено для всех компьютеров. Приложения, зависящие от такого делегирования, могут не пройти проверку подлинности. Дополнительные сведения см. в базе знаний.
Ссылка на базу знаний:
http://go.microsoft.com/fwlink/?LinkId=301508
Примечание. Параметр политики «Разрешить передачу учетных данных, установленных по умолчанию» можно задать для одного или нескольких имен субъекта-службы (SPN). Имя субъекта-службы представляет конечный сервер, которому могут делегироваться учетные данные пользователя. При указании имени субъекта-службы допускается использование одного подстановочного знака.
Пример:
TERMSRV/host.humanresources.fabrikam.com — узел сеансов удаленных рабочих столов, работающий на компьютере host.humanresources.fabrikam.com;
TERMSRV/* — узлы сеансов удаленных рабочих столов, работающие на всех компьютерах.
TERMSRV/*.humanresources.fabrikam.com — узел сеансов удаленных рабочих столов, работающий на всех компьютерах в домене .humanresources.fabrikam.com
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowDefaultCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowDefault |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |