Diese Richtlinieneinstellung gilt für Anwendungen, für die die Komponente Cred SSP verwendet wird (Beispiel: Remotedesktopverbindung). ...

Diese Richtlinieneinstellung gilt für Anwendungen, für die die Komponente Cred SSP verwendet wird (Beispiel: Remotedesktopverbindung).

Diese Richtlinieneinstellung wird angewendet, wenn die Serverauthentifizierung über ein vertrauenswürdiges X509-Zertifikat oder über Kerberos erfolgt ist.

Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Server angeben, an die die aktuellen Anmeldeinformationen von Benutzern delegiert werden können (unter den aktuellen Anmeldeinformationen sind die Anmeldeinformationen zu verstehen, zu deren Eingabe Sie beim Ausführen der Anwendung aufgefordert werden).

Wenn Sie diese Richtlinieneinstellung nicht konfigurieren (Standardeinstellung), ist nach ordnungsgemäßer gegenseitiger Authentifizierung die Delegierung von aktuellen Anmeldeinformationen für den auf einem beliebigen Computer ausgeführten Remotedesktopsitzungs-Host zulässig (TERMSRV/*).

Wenn Sie diese Richtlinieneinstellung deaktivieren, ist die Delegierung von aktuellen Anmeldeinformationen für keinen Computer zulässig.

Hinweis:Die Richtlinieneinstellung "Delegierung von aktuellen Anmeldeinformationen zulassen" kann für mindestens einen Dienstprinzipalnamen (Service Principal Name, SPN) festgelegt werden. Der Dienstprinzipalname (Service Principal Name, SPN) stellt den Zielserver dar, für den die Benutzeranmeldeinformationen delegiert werden können. Bei der Angabe des Dienstprinzipalnamnes ist die Verwendung eines einzelnen Platzhalterzeichens zulässig. Beispiel:

Beispiel:
TERMSRV/host.humanresources.fabrikam.com: Remotedesktopsitzungs-Host, der auf dem Computer "host.humanresources.fabrikam.com" ausgeführt wird
TERMSRV/*: Remotedesktopsitzungs-Host, der auf allen Computern ausgeführt wird
TERMSRV/*.humanresources.fabrikam.com: Remotedesktopsitzungs-Host, der auf allen Computern in ".humanresources.fabrikam.com" ausgeführt wird