Permitir delegação de credenciais predefinidas

Esta definição de política aplica-se a aplicações que utilizam o componente SSP Cred (por exemplo: Ligação ao Ambiente de Trabalho Remoto).

Esta definição de política aplica-se quando a autenticação do servidor tiver sido conseguida utilizando um certificado X509 confiável ou Kerberos.

Se ativar esta definição de política, pode especificar a que servidores podem ser delegadas as credenciais predefinidas do utilizador (as credenciais predefinidas são as que utiliza quando inicia sessão no Windows pela primeira vez) .

A política entrará em vigor da próxima vez que o utilizador iniciar sessão num computador com o Windows.

Se desativar ou não configurar (por predefinição) esta definição de política, a delegação de credenciais predefinidas não será permitida para nenhum computador. As aplicações que dependem deste comportamento de delegação poderão ter uma falha de autenticação. Para mais informações, consulte a BDC.

FWlink da BDC:
http://go.microsoft.com/fwlink/?LinkId=301508

Nota: a definição de política "Permitir delegação de credenciais predefinidas" pode ser definida para um ou mais Nomes dos Principais do Serviço (SPNs). O SPN representa o servidor de destino ao qual as credenciais de utilizador podem ser delegadas. Quando especifica o SPN, é permitida a utilização de um único caráter universal.

Por Exemplo:
TERMSRV/host.humanresources.fabricam.com Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução na máquina host.humanresources.fabricam.com
TERMSRV/* Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução em todas as máquinas.
TERMSRV/*.humanresources.fabricam.com Anfitrião de Sessões de Ambiente de Trabalho Remoto em execução em todas as máquinas em .humanresources.fabricam.com

Suportado em: Pelo menos, Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameAllowDefaultCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Adicionar servidores à lista:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Concatenar predefinições do SO com entrada acima
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_AllowDefault
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)