Erdőkeresési sorrend használata

Ez a házirend-beállítás megadja azoknak a megbízható erdőknek a listáját, amelyekben a Kerberos-ügyfél a kétrészes egyszerű szolgáltatásnevek (SPN) feloldásakor keres.

Ha engedélyezi ezt a házirend-beállítást, a Kerberos-ügyfél a listában szereplő erdőkben keres, ha nem tud feloldani egy kétrészes SPN-nevet. Ha van találat, a Kerberos-ügyfél egy hivatkozó jegyet kér a megfelelő tartományhoz.

Ha letiltja vagy nem konfigurálja ezt a házirend-beállítást, a Kerberos-ügyfél nem keres a listában szereplő erdőkben az SPN-név feloldásához. Ha a Kerberos-ügyfél nem tudja feloldani az SPN-nevet, mert a név nem található, akkor előfordulhat, hogy az NTLM-hitelesítést fogja használni.

Támogatott a következőn: Legalább Windows Server 2008 R2 vagy Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

A keresés helyéül szolgáló erdők

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Szintaxis:

Adja meg azokat az erdőket, amelyben a keresés fut, amikor a házirend engedélyezve van.

Használja a teljes tartománynév (FQDN) névformátumot.

A keresési bejegyzéseket pontosvesszővel (;) válassza el.

Részletek:

Az aktuális erdőket nem kell felsorolni, mert az erdőkeresési sorrend szerint a rendszer először a globális katalógusban, majd a megadott sorrendben keres.

Nem kell külön felsorolnia az erdőben lévő összes tartományt.

Ha egy meghatalmazó erdő van megadva, akkor a rendszer az adott erdőben lévő összes tartományban keres.

Úgy érheti el a legjobb eredményt, ha az erdőket a keresési sikeresség valószínűségének sorrendjében sorolja fel.


kerberos.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)