Podpora KDC pro rozšíření PKInit Freshness Extension

Pro podporu rozšíření PKInit Freshness Extension se vyžaduje úroveň funkčnosti domény Windows Server 2016. Pokud doména řadiče domény není na úrovni funkčnosti Windows Server 2016 nebo vyšší, tato zásada se nepoužije.

Toto nastavení zásad umožňuje nakonfigurovat řadič domény tak, aby podporoval rozšíření PKInit Freshness Extension.

Pokud toto nastavení zásad povolíte, podporují se následující možnosti:

Podporováno: Rozšíření PKInit Freshness Extension se podporuje na požádání. Klienti Kerberos, kteří se úspěšně ověří u rozšíření PKInit Freshness Extension, dostanou čerstvý identifikátor SID identity veřejného klíče.

Požadováno: Rozšíření PKInit Freshness Extension je nezbytné k úspěšnému ověření. Klienti Kerberos, kteří rozšíření PKInit Freshness Extension nepodporují, narazí při použití přihlašovacích údajů veřejného klíče vždycky na chybu.

Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, řadič domény nebude rozšíření PKInit Freshness Extension nikdy nabízet a bude přijímat platné žádosti o ověření bez kontroly čerstvosti. Uživatelé nikdy nedostanou čerstvý identifikátor SID identity veřejného klíče.

Podporováno na: Minimálně systém Windows 10 Server, Windows 10 nebo Windows 10 RT

Možnosti rozšíření PKInit Freshness Extension:


  1. Zakázáno
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
    Value NamePKINITFreshness
    Value TypeREG_DWORD
    Value0
  2. Podporováno
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
    Value NamePKINITFreshness
    Value TypeREG_DWORD
    Value1
  3. Požadováno
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
    Value NamePKINITFreshness
    Value TypeREG_DWORD
    Value2


kdc.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)