Tämä käytäntöasetus koskee sovelluksia, jotka käyttävät Cred SSP -osaa (esimerkiksi Etätyöpöytäyhteys).
Tätä käytäntöä käytetään, kun palvelimen todennus on tehty luotettavan X509-varmenteen tai Kerberos-todennuksen avulla.
Jos otat tämän käytäntöasetuksen käyttöön, voit määrittää palvelimet, joille käyttäjän tallennetut tunnistetiedot voidaan delegoida (tallennetut tunnistetiedot ovat ne, jotka valitset tallennettavaksi/muistettavaksi Windowsin tunnistetietojen hallinnan avulla).
Jos et määritä tätä käytäntöasetusta (oletusarvon mukaan), oikean molemminpuolisen todennuksen jälkeen tallennettujen tunnistetietojen delegointi on sallittua etätyöpöytäistunnon isännälle, joka toimii missä tahansa tietokoneessa (TERMSRV/*).
Jos poistat tämän käytäntöasetuksen käytöstä, tallennettujen tunnistetietojen delegointia ei sallita millekään tietokoneelle.
Huomautus: Salli tallennettujen tunnistetietojen delegointi -käytäntöasetus voidaan määrittää yhdelle tai usealle palvelun päänimelle (SPN). Palvelun päänimi edustaa kohdepalvelinta, jolle käyttäjän tunnistetiedot voi delegoida. Palvelun päänimen (SPN) määrityksessä voidaan käyttää yhtä yleismerkkiä.
Esimerkki:
TERMSRV/host.humanresources.fabrikam.com tietokoneessa host.humanresources.fabrikam.com toimiva etätyöpöytäistunnon isäntä
TERMSRV/* kaikissa koneissa toimiva etätyöpöytäistunnon isäntä.
TERMSRV/*.humanresources.fabrikam.com kaikissa kohteen .humanresources.fabrikam.com tietokoneissa toimiva etätyöpöytäistunnon isäntä
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | AllowSavedCredentials |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentials |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CredentialsDelegation |
Value Name | ConcatenateDefaults_AllowSaved |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |