Understøttelse af udvidelsen PKINIT-opdatering kræver Windows Server 2016-domænefunktionsniveau (DFL). Hvis domænecontrollerens domæne ikke er på Windows Server 2016 DFL eller højere, anvendes denne politik ikke.
Denne politikindstilling giver dig mulighed for at konfigurere en domænecontroller (DC), der understøtter udvidelsen PKINIT-opdatering.
Hvis du aktiverer denne politikindstilling, understøttes følgende indstillinger:
Understøttet: Udvidelsen PKINIT-opdatering understøttes efter anmodning. Kerberos-klienter, der er godkendt af udvidelsen PKINIT-opdatering, får identitet med ny offentlig SID-nøgle.
Krævet: Udvidelsen PKINIT-opdatering er påkrævet for vellykket godkendelse. Der opstår altid fejl i Kerberos-klienter, som ikke understøtter udvidelsen PKINIT-opdatering, når du bruger legitimationsoplysninger med offentlige nøgler.
Hvis du deaktiverer eller ikke konfigurerer denne politikindstilling, vil domænecontrolleren aldrig tilbyde udvidelsen PKINIT-opdatering og accepterer gyldige godkendelsesanmodninger uden at kontrollere for opdatering. Brugerne får aldrig identiteten med ny offentlig SID-nøgle.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | PKINITFreshness |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | PKINITFreshness |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | PKINITFreshness |
Value Type | REG_DWORD |
Value | 2 |