Sperrenüberprüfung für das SSL-Zertifikat von KDC-Proxy-Servern deaktivieren

Mit dieser Richtlinieneinstellung können Sie die Sperrprüfung für das SSL-Zertifikat des KDC-Proxy-Zielservers deaktivieren.

Wenn Sie diese Richtlinieneinstellung aktivieren, ignoriert der Kerberos-Client die Sperrprüfung für das SSL-Zertifikat des KDC-Proxy-Servers. Diese Richtlinieneinstellung sollte nur zur Behandlung von Problemen mit KDC-Proxy-Verbindungen verwendet werden.
Warnung: Wenn die Sperrprüfung ignoriert wird, kann nicht garantiert werden, dass der durch das Zertifikat repräsentierte Server gültig ist.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, erzwingt der Kerberos-Client die Sperrprüfung für das SSL-Zertifikat. Wenn die Sperrenüberprüfung fehlschlägt, wird keine Verbindung zum KDC-Proxy-Server hergestellt.

Unterstützt auf: Mindestens Windows Server 2012, Windows 8 oder Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameNoRevocationCheck
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)