Denne policyinnstillingen styrer konfigurasjon av enhetens Active Directory-konto for sammensatt godkjenning.
For at sammensatt godkjenning skal kunne tilbys ved bruk for tilgangskontroll, må det være tilstrekkelig mange domenekontrollere i ressurskontodomenene til at forespørslene kan støttes. Domeneadministratoren må konfigurere policyinnstillingen Støtt dynamisk tilgangskontroll og Kerberos-forsterkning for alle domenekontrollere som støtter denne policyen.
Hvis du aktiverer denne policyinnstillingen, vil enhetens Active Directory-konto bli konfigurert for sammensatt godkjenning av følgende alternativer:
Aldri: Det blir aldri gitt sammensatt godkjenning for denne datamaskinkontoen.
Automatisk: Det blir gitt sammensatt godkjenning for denne datamaskinkontoen når ett eller flere programmer er konfigurert for dynamisk tilgangskontroll.
Alltid: Det blir alltid gitt sammensatt godkjenning for denne datamaskinkontoen.
Hvis du deaktiverer denne policyinnstillingen, brukes Aldri.
Hvis du ikke konfigurerer denne policyinnstillingen, brukes Automatisk.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdDisabled |
Value Type | REG_DWORD |
Enabled Value | 0 |
Disabled Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 2 |