Verbundauthentifizierung unterstützen

Mit dieser Richtlinieneinstellung können Sie die Konfiguration des Active Directory-Kontos des Geräts für die Verbundauthentifizierung steuern.

Um die Bereitstellung der Verbundauthentifizierung für die Zugriffssteuerung zu unterstützen, ist in den Ressourcenkontodomänen eine ausreichende Anzahl Domänencontroller erforderlich, von denen die Anfragen unterstützt werden. Der Domänenadministrator muss auf allen Domänencontrollern die Richtlinieneinstellung "Dynamische Zugriffssteuerung und Kerberos-Schutz unterstützen" konfigurieren, um diese Richtlinie zu unterstützen.

Wenn Sie diese Richtlinieneinstellung aktivieren, wird das Active Directory-Konto des Geräts für die Verbundauthentifizierung anhand folgender Optionen konfiguriert:

Nie: Verbundauthentifizierung wird für dieses Computerkonto nie bereitgestellt.

Automatisch: Verbundauthentifizierung wird für dieses Computerkonto bereitgestellt, wenn Anwendungen für die dynamische Zugriffssteuerung konfiguriert sind.

Immer: Verbundauthentifizierung wird für dieses Computerkonto immer bereitgestellt.

Wenn Sie diese Richtlinieneinstellung deaktivieren, wird die Option "Nie" verwendet.
Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, wird die Option "Automatisch" verwendet.

Unterstützt auf: Mindestens Windows Server 2012, Windows 8 oder Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameCompoundIdDisabled
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

Autorisierung mit Clientgeräteinformationen unterstützen:


  1. Nie
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value0
  2. Automatisch
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value1
  3. Immer
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value2


kerberos.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)