A PKINIT-alapú Freshness Extension bővítmény csak akkor használható, ha a tartomány Windows Server 2016 működési szintű. Amennyiben a tartományvezérlő tartománya nem ezen a működési szinten vagy annál újabb szinten üzemel, a házirend nem lép érvénybe.
Ezzel a házirend-beállítással úgy konfigurálhatók a tartományvezérlők, hogy támogassák a PKINIT-alapú Freshness Extension bővítményt.
A házirend-beállítás engedélyezésével az alábbi funkciók lesznek támogatottak:
Támogatott: A PKINIT-alapú Freshness Extension bővítmény támogatása kérelem alapján. Azok a Kerberos-ügyfelek, amelyek sikeresen hitelesítik magukat a bővítménnyel, megkapják a nyilvános kulcsokra épülő identitások friss biztonsági azonosítóját.
Kötelező: A sikeres hitelesítéshez mindenképpen szükséges a PKINIT-alapú Freshness Extension bővítmény. Azok a Kerberos-ügyfelek, amelyek nem támogatják a bővítményt, nem tudják majd hitelesíteni magukat a nyilvános kulcsok hitelesítő adataival.
Ha letiltja vagy nem konfigurálja a házirend-beállítást, a tartományvezérlő soha nem ajánlja fel a PKINIT-alapú Freshness Extension bővítmény használatát, és a frissesség ellenőrzése nélkül soha nem fogadja el az érvényes hitelesítési kérelmeket. Ezenkívül a felhasználók soha nem kapják meg a nyilvános kulcsokra épülő identitások friss biztonsági azonosítóját.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | PKINITFreshness |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | PKINITFreshness |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | PKINITFreshness |
Value Type | REG_DWORD |
Value | 2 |