Denne politikindstilling definerer listen over skove, der er tillid til, og som nøgledistributionscenteret søger i under forsøg på at fortolke todelte hovednavne (Service Principal Names – SPN'er).
Hvis du aktiverer denne politikindstilling, søger nøgledistributionscenteret i skovene på denne liste, hvis et todelt SPN-navn i den lokale skov ikke kan fortolkes. Skovsøgningen foretages ved hjælp af et globalt katalog eller navnesuffikstip. Hvis der findes et match, returnerer nøgledistributionscenteret en henvisningsbillet til klienten for det relevante domæne.
Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, søger nøgledistributionscenteret ikke i de angivne skove for at fortolke SPN'et. Hvis nøgledistributionscenteret ikke kan fortolke SPN-navnet, fordi navnet ikke findes, kan du evt. anvende NTLM-godkendelse.
For at sikre gennemført funktionalitet skal denne politikindstilling være understøttet og indstillet ens på alle domænecontrollere i domænet.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | UseForestSearch |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | ForestSearchList |
Value Type | REG_SZ |
Default Value |
Syntaks:
Angiv listen over skove, der skal søges i, når denne politik er aktiveret.
Brug navngivningsformatet Fuldt domænenavn.
Adskil flere søgestrenge med et semikolon ";".
Detaljer:
Det er ikke nødvendigt at angive den aktuelle skov på listen, fordi søgerækkefølgen for skoven bruger det globale katalog først, før der søges i den angivne rækkefølge.
Du behøver ikke at angive alle skovens domæner separat.
Hvis der er angivet en skov, der er tillid til, søges der i alle domæner i denne skov.
Du opnår det bedste resultat ved at angive skovene i den rækkefølge, hvori de med størst sandsynlighed efterfølger hinanden.