Restrict delegation of credentials to remote servers(원격 서버에 대한 자격 증명 위임 제한)

제한 모드에서 실행할 경우 참여 앱은 자격 증명을 원격 컴퓨터에 공개하지 않습니다(위임 방법과 상관없음). 제한 모드에서는 자격 증명이 위임되지 않으므로 다른 서버 또는 대상 컴퓨터 외부 네트워크에 위치한 리소스에 대한 액세스가 제한될 수 있습니다.

참여 앱:
원격 데스크톱 클라이언트

이 정책 설정을 사용하면 제한 모드가 적용되며 참여 앱이 원격 컴퓨터에 자격 증명을 위임하지 않습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 제한 모드가 적용되지 않으며 참여 앱이 원격 컴퓨터에 자격 증명을 위임할 수 있습니다.

참고: 대부분의 자격 증명 위임을 사용하지 않으려면 컴퓨터 구성\관리 템플릿\시스템\자격 증명 위임에 위치한 관리 템플릿 설정을 수정하여 CredSSP(Credential Security Support Provider)에서 증명 위임을 거부하면 충분할 수 있습니다.

지원: Windows Server 2012 R2, Windows 8.1 또는 Windows RT 8.1 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameRestrictedRemoteAdministration
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

credssp.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)