AllowUnprivilegedProxyAuth reģistra vērtības apraksts

Attiecas uz
Windows 10, version 1709 (Enterprise, Education, IoT Enterprise) Windows 10, version 1803 (Enterprise, Education, IoT Enterprise) Windows 10, version 1809 (Enterprise, Education, IoT Enterprise) Windows 10, version 1903 (Enterprise, Education) Windows 10, version 1909 (Enterprise, Education, IoT Enterprise) Windows 10, version 2004 (Enterprise, Education)

Kopsavilkums

Šajā rakstā ir aprakstīta lokālās drošības iestādes (Local Security Authority — LSA) reģistra vērtība AllowUnprivilegedProxyAuth.

Šī reģistra vērtība ļauj programmai Application Guard un universālās Windows platformas (UWP) programmām, kas neizmanto enterpriseAuthentication iespēju, automātiski veikt autentifikāciju uz HTTP starpniekserveriem.

Reģistra iestatīšana

Piezīme

  • Tas ir svarīgi Šajā sadaļā, metodē vai uzdevumā ir darbības, kurās norādīts, kā mainīt reģistru. Tomēr, nepareizi mainot reģistru, iespējamas nopietnas problēmas. Tādēļ tālāk norādītās darbības jāveic uzmanīgi. Lai palielinātu drošību, dublējiet reģistru, pirms to maināt. Pēc tam varat atjaunot reģistru, ja rodas problēma.
  • Papildinformāciju par reģistra dublēšanu un atjaunošanu skatiet šajā Microsoft zināšanu bāzes rakstā:
  • 322756 Kā dublēt un atjaunot reģistru operētājsistēmā Windows

Lai iespējotu vai atspējotu AllowUnprivilegedProxyAuth iestatījumu, atrodiet un mainiet šādu reģistra atslēgu:

Reģistra atslēga: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

DWORD nosaukums: AllowUnprivilegedProxyAuth
Vērtības dati: Jebkura vērtība, kas nav nulle (noklusējuma vērtība)

Piezīmes

  • Lai automātiski autentificētos HTTP starpniekserveros lietojumprogrammām, kas neizmanto enterpriseAuthentication iespēju, iestatiet vērtību datu iestatījumu uz 1.
  • Lai automātiski neautentificētos HTTP starpniekserveros lietojumprogrammām, kas neizmanto enterpriseAuthentication iespēju, iestatiet vērtību datu iestatījumu uz 0 (nulle).

Papildinformācija

Ja iestatāt AllowUnprivilegedProxyAuth reģistra vērtību uz 1, šīm lietojumprogrammām būs piekļuve autentifikācijas trafikam, kas ļauj veikt cilvēka iejaukšanās un vārdnīcas/brutāla spēka uzbrukumus lietotāju NTLM autentifikācijai.

Ja iestatāt AllowUnprivilegedProxyAuth reģistra vērtību uz 0, programmas, kas neizmanto enterpriseAuthentication iespēju, piemēram, Application Guard, nevarēs autentificēties uz HTTP starpniekserveriem, nenorādot akreditācijas datus. Tas var izraisīt tīmekļa savienojuma kļūmes lietojumprogrammām, kurām ir jāizmanto HTTP starpniekserveris, bet nav akreditācijas datu.

Pēc noklusējuma reģistra vērtība AllowUnprivilegedProxyAuth nav pieejama. Ja šis iestatījums ir jāmaina, ir jāizveido vērtība. Šī iestatījuma noklusējuma vērtība ir 1.

Šī reģistra vērtība tiek atbalstīta Windows 10 versijā 1709 un jaunākās versijās.