Ограничить делегирование учетных данных удаленным серверам

В ограниченном режиме приложения-участники не передают учетные данные на удаленные компьютеры (независимо от метода делегирования). Поскольку учетные данные не делегируются, в этом режиме может ограничиваться доступ к ресурсам, расположенным на других серверах или в сетях за целевым компьютером.

Приложения-участники:
Клиент удаленного рабочего стола

Если вы включаете этот параметр политики, то применяется ограниченный режим, и приложения-участники не делегируют учетные данные удаленным компьютерам.

Если вы отключаете или не настраиваете этот параметр политики, то ограниченный режим не применяется, и приложения-участники могут делегировать учетные данные удаленным компьютерам.

Примечание. Для отключения большинства видов делегирования учетных данных может быть достаточно запретить делегирование в поставщике службы безопасности учетных данных (CredSSP), изменив параметры административного шаблона (раздел «Конфигурация компьютера\Административные шаблоны\Система\Делегирование учетных данных»).

Поддерживается: Не ниже Windows Server 2012 R2, Windows 8.1 или Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CredentialsDelegation
Value NameRestrictedRemoteAdministration
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

credssp.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)