Suporte do cliente Kerberos a declarações, autenticação composta e proteção Kerberos

Essa configuração de política controla se um dispositivo solicitará declarações e autenticação composta para Controle de Acesso Dinâmico e proteção Kerberos usando a autenticação Kerberos com domínios que dão suporte a esses recursos.
Se você habilitar essa configuração de política, os computadores clientes solicitarão declarações, fornecerão informações necessárias para criar a autenticação composta e protegerão as mensagens do Kerberos em domínios que dão suporte a declarações e autenticação composta para Controle de Acesso Dinâmico e proteção Kerberos.

Se você desabilitar ou não definir essa configuração de política, os dispositivos clientes não solicitarão declarações, não fornecerão informações necessárias para criar a autenticação composta e não protegerão as mensagens do Kerberos. Os serviços hospedados no dispositivo não poderão recuperar declarações para os clientes usando transição de protocolo Kerberos.

Suporte em: Windows Server 2012, Windows 8 ou Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameEnableCbacAndArmor
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)