Использовать порядок поиска леса

Этот параметр политики определяет список доверяющих лесов, поиск в которых центр распределения ключей (KDC) выполняет при попытке разрешить имена субъектов-служб, состоящие из двух частей.

Если этот параметр политики включен, KDC будет выполнять поиск в лесах из этого списка при невозможности разрешить имя субъекта-службы, состоящее из двух частей. Поиск в лесах выполняется с помощью глобального каталога или подсказок суффиксов имен. Обнаружив соответствие, KDC возвратит клиенту билет ссылки для соответствующего домена.

Если этот параметр политики отключен или не настроен, KDC не будет выполнять поиск по содержащимся в списке лесам для разрешения имени субъекта-службы. Если KDC не удается разрешить имя субъекта-службы, так как имя не найдено, может использоваться проверка подлинности NTLM.

Чтобы обеспечить согласованную работу, этот параметр политики должен поддерживаться и устанавливаться одинаковым образом на всех контролерах домена в домене.

Поддерживается: Windows 7 и выше

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Леса для поиска

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Синтаксис:

Введите список лесов для поиска при включении этой политики.

Используйте для именования формат полного доменного имени.

Множественные элементы поиска следует разделять, используя точку с запятой (;).

Сведения:

Текущий лес может отсутствовать в списке, так как порядок поиска леса сначала использует глобальный каталог, а затем выполняет поиск в порядке, заданном списком.

Не обязательно отдельно перечислять все домены в лесу.

Если список содержит доверяющий лес, поиск будет выполняться во всех доменах этого леса.

Для оптимального быстродействия перечисляйте леса в порядке вероятности успеха.


kdc.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)