Send altid sammensat godkendelse først

Denne politikindstilling styrer, om en enhed altid sender en anmodning om sammensat godkendelse, når ressourcedomænet anmoder om sammensat id.

Bemærk! For at en domænecontroller kan anmode om sammensat godkendelse skal politikindstillingerne "KDC-understøttelse af erklæringer, sammensat godkendelse og Kerberos-armering" og "Anmod om sammensat godkendelse" være konfigureret og aktiveret i ressourcens kontodomæne.

Hvis du aktiverer denne politikindstilling, og ressourcedomænet anmoder om sammensat godkendelse, sender enheder, der understøtter sammensat godkendelse, altid en anmodning om sammensat godkendelse.

Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, og ressourcedomænet anmoder om sammensat godkendelse, sender enheder først en anmodning om ikke-sammensat godkendelse og derefter en anmodning om sammensat godkendelse, når tjenesten anmoder om sammensat godkendelse.

Understøttet på: Mindst Windows Server 2012 R2, Windows 8.1 eller Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameAlwaysSendCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)