KDC-understøttelse af udvidelsen PKINIT-opdatering

Understøttelse af udvidelsen PKINIT-opdatering kræver Windows Server 2016-domænefunktionsniveau (DFL). Hvis domænecontrollerens domæne ikke er på Windows Server 2016 DFL eller højere, anvendes denne politik ikke.

Denne politikindstilling giver dig mulighed for at konfigurere en domænecontroller (DC), der understøtter udvidelsen PKINIT-opdatering.

Hvis du aktiverer denne politikindstilling, understøttes følgende indstillinger:

Understøttet: Udvidelsen PKINIT-opdatering understøttes efter anmodning. Kerberos-klienter, der er godkendt af udvidelsen PKINIT-opdatering, får identitet med ny offentlig SID-nøgle.

Krævet: Udvidelsen PKINIT-opdatering er påkrævet for vellykket godkendelse. Der opstår altid fejl i Kerberos-klienter, som ikke understøtter udvidelsen PKINIT-opdatering, når du bruger legitimationsoplysninger med offentlige nøgler.

Hvis du deaktiverer eller ikke konfigurerer denne politikindstilling, vil domænecontrolleren aldrig tilbyde udvidelsen PKINIT-opdatering og accepterer gyldige godkendelsesanmodninger uden at kontrollere for opdatering. Brugerne får aldrig identiteten med ny offentlig SID-nøgle.

Understøttet på: Mindst Windows 10 Server, Windows 10 eller Windows 10 RT

Indstillinger for udvidelsen PKINIT-opdatering:


  1. Deaktiveret
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
    Value NamePKINITFreshness
    Value TypeREG_DWORD
    Value0
  2. Understøttet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
    Value NamePKINITFreshness
    Value TypeREG_DWORD
    Value1
  3. Obligatorisk
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
    Value NamePKINITFreshness
    Value TypeREG_DWORD
    Value2


kdc.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)