Understøt sammensat godkendelse

Denne politikindstilling styrer konfiguration af enhedens Active Directory-konto for sammensat godkendelse.

Understøttelse af levering af sammensat godkendelse, der bruges til adgangskontrol, kræver tilstrækkelige domænecontrollere i ressourcens kontodomæne til at understøtte anmodningen. Domæneadministratoren skal konfigurere politikindstillingen "Understøt dynamisk adgangskontrol og Kerberos-armering" på alle domænecontrollerne for at understøtte denne politikindstilling.

Hvis du aktiverer denne politikindstilling, konfigureres enhedens Active Directory-konto for sammensat godkendelse af følgende indstillinger:

Aldrig: Sammensat godkendelse er aldrig angivet for denne computerkonto.

Automatisk: Sammensat godkendelse angives for denne computerkonto, når et eller flere programmer er konfigureret til dynamisk adgangskontrol.

Altid: Sammensat godkendelse angives altid for denne computerkonto.

Hvis du deaktiverer denne politikindstilling, bruges Aldrig.
Hvis du ikke konfigurerer denne politikindstilling, bruges Automatisk.

Understøttet på: Mindst Windows Server 2012, Windows 8 eller Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameCompoundIdDisabled
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

Understøt godkendelse med oplysninger om klientenhed:


  1. Aldrig
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value0
  2. Automatisk
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value1
  3. Altid
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value2


kerberos.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)