Ondersteuning samengestelde verificatie

Met deze beleidsinstelling wordt het Active Directory-account voor samengestelde verificatie voor apparaten geconfigureerd.

De ondersteuning voor de samengestelde verificatie, dat wordt gebruikt voor het regelen van de toegang, heeft voldoende domeincontrollers in bronaccountdomeinen nodig om de verzoeken te ondersteunen. De domeinbeheerder moet de beleidsinstelling "Ondersteuning dynamische toegangsregeling en Kerberos-beveiliging" op alle domeincontrollers configureren om dit beleid te ondersteunden.

Als u deze beleidsinstelling inschakelt, wordt de Active Directory-account van apparaat aan de hand van onderstaande opties geconfigureerd voor de samengestelde verificaties:

Nooit: voor deze computer is nooit een samengestelde verificatie geconfigureerd.

Automatisch: voor dit computeraccount is een samengestelde verificatie geconfigureerd wanneer één of meer toepassingen voor Dynamische toegangsregeling zijn geconfigureerd.

Altijd: voor dit computeraccount is altijd samengestelde verificatie geconfigureerd.

Als u deze beleidsinstelling uitschakelt, zal Nooit gebruikt worden.
Als u deze beleidsinstelling niet configureert, zal Automatisch gebruikt worden.

Ondersteund op: Minimaal Windows Server 2012, Windows 8 of Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameCompoundIdDisabled
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

Ondersteun authentificatie met informatie over het client-apparaat:


  1. Nooit
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value0
  2. Automatisch
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value1
  3. Altijd
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value2


kerberos.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)