Begrense delegering av legitimasjon til eksterne servere

Når du kjører i begrenset modus, viser ikke deltakende apper legitimasjon til eksterne datamaskiner (uavhengig av delegeringsmetoden). Begrenset modus kan begrense tilgang til ressurser på andre servere eller nettverk utover målmaskinen, fordi legitimasjon ikke er delegert.

Deltakende apper:
Eksternt skrivebord-klient

Hvis du aktiverer denne policyinnstillingen, blir begrenset modus tatt i bruk, og deltakende apper delegerer ikke legitimasjon til eksterne datamaskiner.

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, blir ikke begrenset modus tatt i bruk, og deltakende apper kan delegere legitimasjon til eksterne datamaskiner.

Obs! Hvis du vil deaktivere de fleste delegeringene av legitimasjon, kan det være tilstrekkelig å hindre delegering i CredSSP (Credential Security Support Provider) ved å endre de midlertidige administrative innstillingene. (Disse finner du i mappen Computer Configuration\Administrative Templates\System\Credentials Delegation).

Støttes av: Minst Windows Server 2012 R2, Windows 8.1 eller Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameRestrictedRemoteAdministration
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

credssp.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)