Alapértelmezett hitelesítő adatok delegálásának engedélyezése csak NTLM kiszolgálóhitelesítés esetén

Ez a házirend-beállítás a Cred SSP összetevőt használó alkalmazásokra érvényes (például: Távoli asztali kapcsolat).

Ez a házirend-beállítás akkor érvényes, ha a kiszolgálóhitelesítést az NTLM segítségével végezték.

A házirend-beállítás engedélyezésével meghatározhatja azokat a kiszolgálókat, amelyekhez a felhasználó alapértelmezett hitelesítő adatai delegálhatók (az alapértelmezett hitelesítő adatok a Windows rendszerbe történő első bejelentkezéskor használt hitelesítési adatok).

Ha ezt a házirend-beállítást letiltja vagy nem konfigurálja (alapértelmezés szerint), az alapértelmezett hitelesítő adatok delegálása semelyik számítógéphez nem lesz engedélyezve.

Megjegyzés: Az „Alapértelmezett hitelesítő adatok delegálásának engedélyezése csak NTLM kiszolgálóhitelesítés esetén" házirend egy vagy több egyszerű szolgáltatásnévhez (SPN) is beállítható. Az SPN azt a célkiszolgálót jelöli, amelynek a felhasználó hitelesítő adatai delegálhatók. Az SPN megadásakor egyetlen helyettesítő karakter használata engedélyezett.

Például:
TERMSRV/host.humanresources.fabrikam.com A host.humanresources.fabrikam.com gépen futó távoli asztali munkamenetgazda
TERMSRV/* Az összes gépen futó távoli munkamenetgazda.
TERMSRV/*.humanresources.fabrikam.com A .humanresources.fabrikam.com összes számítógépén futó Távoli asztali munkamenetgazda

Támogatott a következőn: A beállítás használatához legalább Windows Vista operációs rendszer szükséges

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowDefCredentialsWhenNTLMOnly
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Kiszolgálók hozzáadása a listához:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefCredentialsWhenNTLMOnly
Value Name{number}
Value TypeREG_SZ
Default Value
Operációs rendszer alapértelmezések összefűzése a fenti bevitellel
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowDefNTLMOnly
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)