Поддержка клиентами Kerberos требований, комплексной проверки подлинности и защиты Kerberos

Этот параметр политики позволяет указать, будет ли устройство запрашивать требования и комплексную проверку подлинности для динамического контроля доступа, а также защиту Kerberos путем использования проверки подлинности Kerberos с доменами, которые поддерживают эти компоненты.
Если вы включаете этот параметр политики, клиентские компьютеры будут запрашивать требования, предоставлять сведения, необходимые для создания комплексной проверки подлинности, и использовать защиту сообщений Kerberos в доменах, которые поддерживают требования, комплексную проверку подлинности для динамического контроля доступа и защиту Kerberos.

Если вы отключаете или не задаете этот параметр политики, клиентские устройства не будут запрашивать требования, предоставлять сведения, необходимые для создания комплексной проверки подлинности, и использовать защиту сообщений Kerberos. Размещенные на устройстве службы не смогут получать требования от клиентов с помощью перехода по протоколу Kerberos.

Поддерживается: Не ниже Windows Server 2012, Windows 8 или Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameEnableCbacAndArmor
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)