這個原則設定可讓您設定網域控制站要求複合驗證。
注意: 為了網域控制站能夠要求複合驗證,必須設定並啟用「KDC 支援宣告、複合驗證以及 Kerberos 保護」原則。
如果您啟用這個原則設定,網域控制站將要求複合驗證。只在明確設定帳戶時,傳回的服務票證才會包含複合驗證。這個原則應套用至所有網域控制站,以確保網域中都一致套用了此原則。
如果您停用或未設定這個原則設定,只要用戶端傳送複合驗證要求 (無論帳戶設定為何),網域控制站將會傳回包含複製驗證的服務票證。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | RequestCompoundId |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |