Habilitar confianza con el equipo y las cuentas de usuario para delegación Esta configuración de seguridad determina qué ...

Habilitar confianza con el equipo y las cuentas de usuario para delegación

Esta configuración de seguridad determina qué usuarios pueden establecer la configuración Se confía para delegación en un objeto de equipo o usuario.

El usuario u objeto al que se concede este privilegio debe tener acceso de escritura a los marcadores de control de cuenta en el objeto de equipo o usuario. Un proceso de servidor que se ejecuta en un equipo (o en un contexto de usuario) de confianza para la delegación puede obtener acceso a los recursos de otro equipo mediante credenciales delegadas de un cliente, siempre y cuando la cuenta de cliente no tenga establecido el marcador de control de cuenta que indica que la cuenta no se puede delegar.

Este derecho de usuario se define en el objeto de directiva de grupo (GPO) del controlador de dominio predeterminado y en la directiva de seguridad local de estaciones de trabajo y servidores.

Precaución

Un uso incorrecto de este derecho de usuario o de la configuración Se confía para delegación podría hacer a la red vulnerable a ataques sofisticados mediante programas de caballo de Troya que suplantan a los clientes entrantes y usan sus credenciales para obtener acceso a los recursos de red.

Valor predeterminado: Administradores en controladores de dominio.