Estä tallennettujen tunnistetietojen delegointi

Tämä käytäntöasetus koskee sovelluksia, jotka käyttävät Cred SSP -osaa (esimerkiksi Etätyöpöytäyhteys).

Jos otat tämän käytäntöasetuksen käyttöön, voit määrittää palvelimet, joille käyttäjän tallennettuja tunnistetietoja ei voi delegoida (tallennetut tunnistetiedot ovat ne, jotka valitset tallennettavaksi/muistettavaksi Windowsin tunnistetietojen hallinnan avulla).

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä (oletusarvon mukaan), tämä asetus ei määritä mitään palvelinta.

Huomautus: Estä tallennettujen tunnistetietojen delegointi -asetus voidaan määrittää yhdelle tai usealle palvelun päänimelle (SPN). Palvelun päänimi (SPN) edustaa kohdepalvelinta, jolle käyttäjän tunnistetietoja ei voi delegoida. Palvelun päänimen (SPN) määrityksessä voidaan käyttää yhtä yleismerkkiä.

Esimerkki:
TERMSRV/host.humanresources.fabrikam.com tietokoneessa host.humanresources.fabrikam.com toimiva etätyöpöytäistunnon isäntä
TERMSRV/* kaikissa koneissa toimiva etätyöpöytäistunnon isäntä.
TERMSRV/*.humanresources.fabrikam.com - kaikissa kohteessa .humanresources.fabrikam.com olevissa tietokoneissa toimiva etätyöpöytäistunnon isäntä

Tätä asetusta voidaan käyttää yhdessä Salli tallennettujen tunnistetietojen delegointi -asetuksen kanssa, jos halutaan määrittää poikkeuksiksi tietyt palvelimet, jotka ovat muuten sallittuja, kun Salli tallennettujen tunnistetietojen delegointi -palvelinluettelossa käytetään yleismerkkejä.

Tuettu: Vähintään Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameDenySavedCredentials
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Lisää palvelimet luetteloon:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation\DenySavedCredentials
Value Name{number}
Value TypeREG_SZ
Default Value
Yhdistä käyttöjärjestelmän oletusarvot määrityksiin
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameConcatenateDefaults_DenySaved
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

credssp.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)