이 정책 설정은 리소스 도메인에서 복합 ID를 요청할 때 항상 장치에서 복합 인증 요청을 보낼지 여부를 제어합니다.
참고: 도메인 컨트롤러에서 복합 인증을 요청하려면 리소스 계정 도메인에서 "클레임, 복합 인증 및 Kerberos 아머링(armoring)에 대한 KDC 지원" 및 "복합 인증 요청" 정책을 구성하고 사용하도록 설정해야 합니다.
이 정책 설정을 사용하고 리소스 도메인에서 복합 인증을 요청하면 복합 인증을 지원하는 장치의 경우 항상 복합 인증 요청을 보냅니다.
이 정책 설정을 사용하지 않거나 구성하지 않고 리소스 도메인에서 복합 인증을 요청하면 장치가 먼저 복합이 아닌 인증 요청을 보낸 다음 서비스에서 복합 인증을 요청할 때 복합 인증 요청을 보냅니다.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | AlwaysSendCompoundId |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |