Compartilhar via


CSP da Política – CredentialsDelegation

Dica

Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).

O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.

RemoteHostAllowsDelegationOfNonExportableCredentials

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./Device/Vendor/MSFT/Policy/Config/CredentialsDelegation/RemoteHostAllowsDelegationOfNonExportableCredentials

O anfitrião remoto permite a delegação de credenciais não exportáveis.

Ao utilizar a delegação de credenciais, os dispositivos fornecem uma versão exportável de credenciais para o anfitrião remoto. Esta ação expõe os utilizadores ao risco de roubo de credenciais de atacantes no anfitrião remoto.

  • Se ativar esta definição de política, o anfitrião suporta o modo Administração Restrito ou Proteção remota de credenciais.

  • Se desativar ou não configurar esta definição de política, a Administração Restrita e o modo Remote Credential Guard não são suportados. O utilizador terá sempre de transmitir as credenciais ao anfitrião.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome AllowProtectedCreds
Nome Amigável O anfitrião remoto permite a delegação de credenciais não exportáveis
Location Configuração do Computador
Caminho Delegação de Credenciais do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CredentialsDelegation
Nome do Valor do Registro AllowProtectedCreds
Nome do Arquivo ADMX CredSsp.admx

Provedor de serviço da configuração de política