Deze beleidsinstelling bepaalt de lijst met vertrouwende forests die de Kerberos-client doorzoekt om SPN-namen om te zetten die uit twee delen bestaan.
Als u deze beleidsinstelling inschakelt, zoekt de Kerberos-client de forests in deze lijst, als deze niet in staat is om een tweedelig SPN op te lossen. Als er een overeenkomst wordt gevonden, verzoekt de Kerberos-client om een verwijzingsticket naar het juiste domein.
Als u deze beleidsinstelling uitschakelt of niet configureert, zoekt de Kerberos-client de weergegeven forests niet om de SPN op te lossen. Als de Kerberos-client de SPN niet kan omzetten omdat de naam niet is gevonden, kan NTLM-verificatie worden gebruikt.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | UseForestSearch |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | ForestSearchList |
Value Type | REG_SZ |
Default Value |
Syntaxis:
Voer de lijst met forests in die moet worden doorzocht als dit beleid is ingeschakeld.
Gebruik de naamgevingsindeling FQDN-naam (Fully Qualified Domain Name).
Gebruik een puntkomma ";" om zoektekst van elkaar te scheiden.
Details:
Het huidige forest hoeft niet te worden opgenomen in de lijst omdat Zoekvolgorde forests gebruiken eerst de globale catalogus gebruikt en dan zoekt in de aangegeven volgorde.
U hoeft niet alle domeinen in het forest afzonderlijk te vermelden.
Als er een vertrouwend domein in de lijst staat, worden alle domeinen in dat forest doorzocht.
U krijgt de beste prestaties als u de forests met de meeste kans op succes boven in de lijst plaatst.