Vyžadovat striktní shodu hlavního názvu služby (SPN) u vzdálených volání procedur

Toto nastavení zásad umožňuje nakonfigurovat tento server tak, aby služba Kerberos mohla dešifrovat lístek obsahující tento hlavní název služby (SPN) generovaný systémem. Když se aplikace pokusí uskutečnit vzdálené volání procedur na tento server s hodnotou NULL pro hlavní název služby (SPN), pokusí se počítače se systémem Windows 7 nebo novějším použít službu Kerberos generováním hlavního názvu služby.

Jestliže toto nastavení zásad povolíte, budou tato připojení smět přijímat pouze služby spuštěné jako LocalSystem nebo NetworkService. Je možné, že služby spuštěné jako jiné identity než LocalSystem nebo NetworkService, se nepodaří ověřit.

Jestliže toto nastavení zásad zakážete nebo nenakonfigurujete, budou moci příchozí připojení pomocí tohoto hlavního názvu služby generovaného systémem přijímat všechny služby.

Podporováno na: Minimálně Windows Server 2008 R2 nebo Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameStrictTargetContext
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)