Pro podporu rozšíření PKInit Freshness Extension se vyžaduje úroveň funkčnosti domény Windows Server 2016. Pokud doména řadiče domény není na úrovni funkčnosti Windows Server 2016 nebo vyšší, tato zásada se nepoužije.
Toto nastavení zásad umožňuje nakonfigurovat řadič domény tak, aby podporoval rozšíření PKInit Freshness Extension.
Pokud toto nastavení zásad povolíte, podporují se následující možnosti:
Podporováno: Rozšíření PKInit Freshness Extension se podporuje na požádání. Klienti Kerberos, kteří se úspěšně ověří u rozšíření PKInit Freshness Extension, dostanou čerstvý identifikátor SID identity veřejného klíče.
Požadováno: Rozšíření PKInit Freshness Extension je nezbytné k úspěšnému ověření. Klienti Kerberos, kteří rozšíření PKInit Freshness Extension nepodporují, narazí při použití přihlašovacích údajů veřejného klíče vždycky na chybu.
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, řadič domény nebude rozšíření PKInit Freshness Extension nikdy nabízet a bude přijímat platné žádosti o ověření bez kontroly čerstvosti. Uživatelé nikdy nedostanou čerstvý identifikátor SID identity veřejného klíče.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | PKINITFreshness |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | PKINITFreshness |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | PKINITFreshness |
Value Type | REG_DWORD |
Value | 2 |