要求複合驗證

這個原則設定可讓您設定網域控制站要求複合驗證。

注意: 為了網域控制站能夠要求複合驗證,必須設定並啟用「KDC 支援宣告、複合驗證以及 Kerberos 保護」原則。

如果您啟用這個原則設定,網域控制站將要求複合驗證。只在明確設定帳戶時,傳回的服務票證才會包含複合驗證。這個原則應套用至所有網域控制站,以確保網域中都一致套用了此原則。

如果您停用或未設定這個原則設定,只要用戶端傳送複合驗證要求 (無論帳戶設定為何),網域控制站將會傳回包含複製驗證的服務票證。

支援的作業系統: 至少需要 Windows Server 2012 R2、Windows 8.1 或 Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameRequestCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kdc.admx

系統管理範本 (電腦)

系統管理範本 (使用者)