Utiliser l'ordre de recherche de la forêt

Ce paramètre de stratégie définit la liste des forêts autorisées à approuver dans laquelle le client Kerberos effectue sa recherche lorsqu'il essaie de résoudre les noms de principaux du service en deux parties.

Si vous activez ce paramètre de stratégie, le client Kerberos effectue sa recherche dans les forêts de cette liste, s'il ne parvient pas à résoudre un nom de principal du service en deux parties. S'il trouve une correspondance, le client Kerberos demande un ticket de référence au domaine approprié.

Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, le client Kerberos n'effectue pas sa recherche dans la liste des forêts répertoriées pour résoudre le nom de principal du service. Si le client Kerberos ne parvient pas à résoudre le nom de principal du service, car il est introuvable, l'authentification NTLM peut être utilisée.

Pris en charge sur : Au minimum Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Forêts dans lesquelles effectuer la recherche

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Syntaxe :

Entrez la liste des forêts dans lesquelles effectuer la recherche lorsque ce paramètre de stratégie est activé.

Utilisez le format de nom de domaine complet.

Séparez les entrées à rechercher par des points-virgules (;).

Détails :

Il n'est pas nécessaire de répertorier la forêt actuelle, car l'ordre de recherche de la forêt utilise d'abord le catalogue global, puis effectue la recherche dans l'ordre de la liste.

Il n'est pas nécessaire de répertorier séparément tous les domaines de la forêt.

Si une forêt autorisée à approuver est répertoriée, la recherche est effectuée sur tous les domaines de cette forêt.

Pour de meilleures performances, répertoriez les forêts dans l'ordre de probabilité de réussite.


kerberos.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)