Этот параметр политики определяет, всегда ли устройство отправляет запрос комплексной проверки подлинности, когда домен ресурсов запрашивает составное удостоверение.
Примечание. Чтобы контроллер домена запрашивал комплексную проверку подлинности, в домене учетной записи ресурса также должны быть настроены и включены параметры политики «Поддержка KDC требований, комплексной проверки подлинности и защиты Kerberos» и «Запрашивать комплексную проверку подлинности».
Если вы включаете этот параметр политики, а домен ресурсов запрашивает комплексную проверку подлинности, то устройства, поддерживающие комплексную проверку, всегда отправляют запрос комплексной проверки подлинности.
Если вы отключаете или не настраиваете этот параметр политики, а домен ресурсов запрашивает комплексную проверку подлинности, то устройства сначала отправляют запрос обычной проверки подлинности, а когда служба запрашивает комплексную проверку подлинности, отправляют запрос комплексной проверки подлинности.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | AlwaysSendCompoundId |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |