KDC-támogatás a PKINIT-alapú Freshness Extension bővítményhez

A PKINIT-alapú Freshness Extension bővítmény csak akkor használható, ha a tartomány Windows Server 2016 működési szintű. Amennyiben a tartományvezérlő tartománya nem ezen a működési szinten vagy annál újabb szinten üzemel, a házirend nem lép érvénybe.

Ezzel a házirend-beállítással úgy konfigurálhatók a tartományvezérlők, hogy támogassák a PKINIT-alapú Freshness Extension bővítményt.

A házirend-beállítás engedélyezésével az alábbi funkciók lesznek támogatottak:

Támogatott: A PKINIT-alapú Freshness Extension bővítmény támogatása kérelem alapján. Azok a Kerberos-ügyfelek, amelyek sikeresen hitelesítik magukat a bővítménnyel, megkapják a nyilvános kulcsokra épülő identitások friss biztonsági azonosítóját.

Kötelező: A sikeres hitelesítéshez mindenképpen szükséges a PKINIT-alapú Freshness Extension bővítmény. Azok a Kerberos-ügyfelek, amelyek nem támogatják a bővítményt, nem tudják majd hitelesíteni magukat a nyilvános kulcsok hitelesítő adataival.

Ha letiltja vagy nem konfigurálja a házirend-beállítást, a tartományvezérlő soha nem ajánlja fel a PKINIT-alapú Freshness Extension bővítmény használatát, és a frissesség ellenőrzése nélkül soha nem fogadja el az érvényes hitelesítési kérelmeket. Ezenkívül a felhasználók soha nem kapják meg a nyilvános kulcsokra épülő identitások friss biztonsági azonosítóját.

Támogatott a következőn: Legalább Windows 10 Server, Windows 10 vagy Windows 10 RT

PKINIT-alapú Freshness Extension bővítmény beállításai:


  1. Letiltva
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
    Value NamePKINITFreshness
    Value TypeREG_DWORD
    Value0
  2. Támogatott
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
    Value NamePKINITFreshness
    Value TypeREG_DWORD
    Value1
  3. Kötelező
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
    Value NamePKINITFreshness
    Value TypeREG_DWORD
    Value2


kdc.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)