Impostazione account computer ed utente a tipo trusted per la delega Questa impostazione di sicurezza specifica gli utenti ...

Impostazione account computer ed utente a tipo trusted per la delega

Questa impostazione di sicurezza specifica gli utenti autorizzati a configurare l'impostazione Trusted per la delega per un oggetto utente o computer.

L'utente o l'oggetto a cui viene concesso questo privilegio deve avere accesso in scrittura ai flag di controllo dell'account per l'oggetto utente o computer. Un processo server in esecuzione in un computer (o nell'ambito di un contesto utente) trusted per la delega può accedere alle risorse di un altro computer utilizzando le credenziali delegate di un client, a meno che per l'account di tale client non sia impostato il flag di controllo L'account non può essere delegato.

Questo diritto utente è definito nell'oggetto Criteri di gruppo Criterio controller di dominio predefiniti e nei criteri di sicurezza locali di server e workstation.

Attenzione

L'utilizzo non appropriato di questo diritto utente, o dell'impostazione Trusted per la delega, può rendere la rete vulnerabile a sofisticati attacchi basati su programmi trojan horse che rappresentano client in ingresso e ne utilizzano le credenziali per ottenere accesso alle risorse di rete.

Impostazione predefinita nei controller di dominio: Administrators