Разрешить доверять учетным записям компьютеров и пользователей при делегировании Этот параметр безопасности определяет, какие ...

Разрешить доверять учетным записям компьютеров и пользователей при делегировании

Этот параметр безопасности определяет, какие пользователи могут устанавливать параметр "Делегирование разрешено" для пользователя или объекта-компьютера.

Пользователь или объект, получившие эту привилегию, должны иметь доступ на запись к управляющим флагам учетной записи пользователя или объекта-компьютера. Серверный процесс, выполняемый на компьютере (или в пользовательском контексте), которому разрешено делегирование, может получить доступ к ресурсам другого компьютера, используя делегированные учетные данные клиента, пока в учетной записи клиента не будет установлен управляющий флаг "Учетная запись не может быть делегирована".

Это право пользователя определено в объекте групповой политики (GPO) контроллера домена по умолчанию и в локальной политике безопасности рабочих станций и серверов.

Внимание!

Неправильное применение этого права пользователя или параметра "Делегирование разрешено" может сделать сеть уязвимой к изощренным атакам с помощью вредоносных программ типа "Троянский конь", которые имитируют входящих клиентов и используют их учетные данные для получения доступа к сетевым ресурсам.

По умолчанию: администраторы на контроллерах домена.
Разрешить доверять учетным записям компьютеров и пользователей при делегировании

Этот параметр безопасности определяет, какие пользователи могут устанавливать параметр "Делегирование разрешено" для пользователя или объекта компьютера.

Пользователь или объект, получившие это право, должны иметь доступ на запись к управляющим флагам учетной записи пользователя или объекта компьютера. Серверный процесс, выполняемый на компьютере (или в пользовательском контексте), которому разрешено делегирование, может получить доступ к ресурсам другого компьютера, используя делегированные учетные данные клиента, пока в учетной записи клиента не будет установлен управляющий флаг "Учетная запись не может быть делегирована".

Это право пользователя определено в объекте групповой политики (GPO) контроллера домена по умолчанию и в локальной политике безопасности рабочих станций и серверов.

Внимание!

Неправильное применение этого права пользователя или параметра "Делегирование разрешено" может сделать сеть уязвимой к изощренным атакам с помощью троянских программ, которые имитируют входящих клиентов и используют их учетные данные для получения доступа к сетевым ресурсам.

По умолчанию: администраторы на контроллерах домена.

Разрешено классификаторов в секунду - скорость, с которой платформа фильтрации Windows осуществляет проверку правил безопасности ... Разрешите связь через брандмауэр Windows В настоящий момент брандмауэром Windows блокируются все входящие подключения к этому ... Разрешить автоматический переход в спящий режим с открытыми сетевыми файлами. Если включить этот параметр политики, компьютер ... Разрешить данное расширение ISAPI? Чтобы добавить расширение как разрешенное в список ограничений ISAPI и CGI или обновить ... Разрешить доверять учетным записям компьютеров и пользователей при делегировании Этот параметр безопасности определяет, какие ... Разрешить изменение фокуса "Оснастки групповой политики" при запуске из командной строки. Применяется только при сохранении ... Разрешить компьютеру принимать входящие запросы на удаленное управление рабочим столом (Remote Desktop). Для этого брандмауэр ... Разрешить неограниченный доступ к сети для клиентов, когда запрос на подключение соответствует политике. Используйте этот ... Разрешить неограниченный доступ к сети до указанных даты и времени. После указанных даты и времени вступает в действие политика ...