Esta configuração de política define a lista de florestas confiáveis que o cliente Kerberos pesquisa ao tentar resolver SPNs (nomes da entidade de serviço) com duas partes.
Se você habilitar essa configuração de política, o cliente Kerberos pesquisará as florestas nesta lista se ele não puder resolver um SPN com duas partes. Se for encontrada uma correspondência, o cliente Kerberos solicitará um tíquete de referência para o domínio apropriado.
Se você desabilitar ou não definir essa configuração de política, o cliente Kerberos não pesquisará as florestas listadas para resolver o SPN. Se o cliente Kerberos não puder resolver o SPN porque o nome não foi encontrado, a autenticação NTLM poderá ser usada.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | UseForestSearch |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | ForestSearchList |
Value Type | REG_SZ |
Default Value |
Sintaxe:
insira a lista de florestas a serem pesquisadas quando esta política estiver habilitada.
Use o formato de nome FQDN (nome de domínio totalmente qualificado).
Separe as diversas entradas de pesquisa com ponto-e-vírgula ";".
Detalhes:
A floresta atual não precisa estar listada porque a Ordem de Pesquisa da Floresta usa primeiro o catálogo global e depois pesquisa na ordem listada.
Não é necessário listar todos os domínios da floresta separadamente.
Se uma floresta confiável estiver listada, todos os domínios da floresta serão pesquisados.
Para obter o melhor desempenho, liste as florestas em ordem de probabilidade de êxito.