Kerberos 客户端支持声明、复合身份验证和 Kerberos Armoring

此策略设置可控制设备是否会对支持相应功能的域请求用于动态访问控制的声明和复合身份验证以及使用 Kerberos 身份验证的 Kerberos Armoring。
如果启用此策略设置,客户端计算机将在支持用于动态访问的声明和复合身份验证以及 Kerberos Armoring 的域内请求声明、提供创建复合身份验证所需的信息、保护 Kerberos 消息。

如果禁用或未配置此策略设置,客户端设备将不会请求声明、提供创建复合身份验证所需的信息、保护 Kerberos 消息。在设备上托管的服务将不能使用 Kerberos 协议转换检索客户端的声明。

支持的平台: Windows Server 2012、Windows 8 或 Windows RT 及以上版本

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameEnableCbacAndArmor
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

管理模板(计算机)

管理模板(用户)