Żądaj uwierzytelniania złożonego

To ustawienie zasad pozwala skonfigurować kontroler domeny w celu żądania uwierzytelniania złożonego.

Uwaga: aby kontroler domeny mógł żądać uwierzytelniania złożonego, należy skonfigurować i włączyć zasadę „Obsługa oświadczeń, tożsamości złożonej i ochrony protokołu Kerberos w centrum dystrybucji kluczy".

Jeśli to ustawienie zasad zostanie włączone, kontrolery domeny będą żądać uwierzytelniania złożonego. Zwrócony bilet usługi zawiera uwierzytelnianie złożone tylko wtedy, gdy konto zostało jawnie skonfigurowane. Te zasady należy wprowadzić na wszystkich kontrolerach domeny w celu zapewnienia ich spójnego stosowania w domenie.

Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, kontrolery domeny będą zwracać bilety usług zawierające uwierzytelnianie złożone za każdym razem, gdy klient wyśle żądanie uwierzytelniania złożonego niezależnie od konfiguracji konta.

Obsługiwane na: Co najmniej system Windows Server 2012 R2, Windows 8.1 lub Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameRequestCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kdc.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)