Limitar delegação de credenciais a servidores remotos

Ao serem executadas em modo restrito, as aplicações participantes não expõem as credenciais aos computadores remotos (independentemente do método de delegação). O modo restrito poderá limitar o acesso a recursos localizados noutros servidores ou redes para lá do computador de destino, uma vez que não ocorre a delegação de credenciais.

Aplicações participantes:
Cliente do Ambiente de Trabalho Remoto

Se ativar esta definição de política, será imposto o modo restrito e as aplicações participantes não delegarão as credenciais a computadores remotos.

Se desativar ou não configurar esta definição de política, o modo restrito não será imposto e as aplicações participantes poderão delegar credenciais a computadores remotos.

Nota: para desativar a maior parte da delegação de credenciais, poderá ser suficiente recusar a delegação no CredSSP (Credential Security Support Provider), modificando as Definições de modelo administrativo (localizadas em Configuração do Computador\Modelos Administrativos\Sistema\Delegação de Credenciais).

Suportado em: Pelo menos, Windows Server 2012 R2, Windows 8.1 ou Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameRestrictedRemoteAdministration
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

credssp.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)