Delegeren van referenties aan externe servers beperken

Wanneer deelnemende apps in de beperkte modus worden uitgevoerd, stellen deze geen referenties bloot aan externe computers (ongeacht de methode voor delegeren). De beperkte modus kan de toegang beperkten tot bronnen die zich op andere servers of netwerken buiten de doelcomputer bevinden, omdat de referenties niet worden gedelegeerd.

Deelnemende apps:
Client voor extern bureaublad

Als u deze beleidsinstelling inschakelt, wordt de beperkte modus afgedwongen en zullen deelnemende apps geen referenties delegeren aan externe computers.

Als u deze beleidsinstelling uitschakelt of niet configureert, wordt de beperkte modus niet afgedwongen en kunnen deelnemende apps referenties delegeren aan externe computers.

Opmerking: als u het delegeren van de meest referenties wilt uitschakelen, kan het voldoende zijn om het delegeren te weigeren in CredSSP (Credential Security Support Provider) door de instellingen van beheersjablonen (te vinden onder Computerconfiguratie\Beheersjablonen\Systeem\Delegeren van referenties) aan te passen.

Ondersteund op: Minimaal Windows Server 2012 R2, Windows 8.1 of Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameRestrictedRemoteAdministration
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

credssp.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)