15、深入了解 Windows Server 2012 R2 组策略与 IIS 新特性
2026/6/14 17:45:10 网站建设 项目流程

深入了解 Windows Server 2012 R2 组策略与 IIS 新特性

1. 组策略新设置

在 Windows Server 2012 R2 中,有一系列新的组策略设置,这些设置能帮助管理员更好地管理和配置系统。

1.1 限制凭据委派到远程服务器

此策略用于配置受限模式,其位置为:Computer Configuration\System\Credentials Delegation
-受限模式特点:参与的应用程序不会向远程计算机暴露凭据(无论采用何种委派方法)。不过,受限模式可能会限制对目标计算机之外其他服务器或网络上资源的访问,因为凭据未被委派。参与的应用程序包括远程桌面客户端。
-策略启用与禁用效果
- 启用此策略设置,受限模式将强制执行,参与的应用程序不会将凭据委派给远程计算机。
- 禁用或不配置此策略设置,受限模式不会强制执行,参与的应用程序可以将凭据委派给远程计算机。
-注意事项:若要禁用大多数凭据委派,可通过修改管理模板设置(位于Computer Configuration\Administrative Templates\System\Credentials Delegation)在凭据安全支持提供程序(CredSSP)中拒绝委派。

1.2 登录脚本配置

有一个新的组策略设置用于配置登录脚本的处理方式,此设置仅适用于运行 Windows Server 2012 R

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询