Du kan bruge denne politikindstilling til at definere listen over skove, der er tillid til, og som Kerberos-klienten søger i under forsøg på at fortolke todelte hovednavne (SPN'er – Service Principal Names).
Hvis du aktiverer denne politikindstilling, søger Kerberos-klienten i skovene på denne liste, hvis et todelt SPN-navn ikke kan fortolkes. Hvis der findes et match, anmoder Kerberos-klienten om en henvisningsbillet til det relevante domæne.
Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, søger Kerberos-klienten ikke i de angivne skove for at fortolke SPN'et. Hvis Kerberos-klienten ikke kan fortolke SPN-navnet, fordi navnet ikke kan findes, kan du evt. anvende NTLM-godkendelse.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | UseForestSearch |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | ForestSearchList |
Value Type | REG_SZ |
Default Value |
Syntaks:
Angiv listen over skove, der skal søges i, når denne politik er aktiveret.
Brug navngivningsformatet Fuldt domænenavn.
Adskil flere søgestrenge med et semikolon ";".
Detaljer:
Det er ikke nødvendigt at angive den aktuelle skov på listen, fordi søgerækkefølgen for skoven bruger det globale katalog først, før der søges i den angivne rækkefølge.
Du behøver ikke at angive alle skovens domæner separat.
Hvis der er angivet en skov, der er tillid til, søges der i alle domæner i denne skov.
Du opnår det bedste resultat ved at angive skovene i den rækkefølge, hvori de med størst sandsynlighed efterfølger hinanden.