Med denne policyinnstillingen kan du konfigurere en domenekontroller slik at den ber om sammensatt godkjenning.
Obs! For at en domenekontroller skal kunne be om sammensatt godkjenning, må policyen "KDC-støtte for krav, sammensatt godkjenning og Kerberos-forsterkning" konfigureres og aktiveres.
Hvis du aktiverer denne policyinnstillingen, ber domenekontrollere om sammensatt godkjenning. Den returnerte tjenestebilletten inneholder bare sammensatt godkjenning når kontoen er konfigurert eksplisitt. Policyinnstillingen bør brukes for alle domenekontrollere for å sikre konsekvent policybruk i domenet.
Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, returnerer domenekontrollere tjenestebilletter som inneholder sammensatt godkjenning hver gang klienten sender en forespørsel om sammensatt godkjenning, uavhengig av kontokonfigurasjonen.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | RequestCompoundId |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |