Zoekvolgorde forests gebruiken

Deze beleidsinstelling bepaalt de lijst met vertrouwende forests die de Kerberos-client doorzoekt om SPN-namen om te zetten die uit twee delen bestaan.

Als u deze beleidsinstelling inschakelt, zoekt de Kerberos-client de forests in deze lijst, als deze niet in staat is om een tweedelig SPN op te lossen. Als er een overeenkomst wordt gevonden, verzoekt de Kerberos-client om een verwijzingsticket naar het juiste domein.

Als u deze beleidsinstelling uitschakelt of niet configureert, zoekt de Kerberos-client de weergegeven forests niet om de SPN op te lossen. Als de Kerberos-client de SPN niet kan omzetten omdat de naam niet is gevonden, kan NTLM-verificatie worden gebruikt.

Ondersteund op: Minimaal Windows Server 2008 R2 of Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Te doorzoeken forests

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Syntaxis:

Voer de lijst met forests in die moet worden doorzocht als dit beleid is ingeschakeld.

Gebruik de naamgevingsindeling FQDN-naam (Fully Qualified Domain Name).

Gebruik een puntkomma ";" om zoektekst van elkaar te scheiden.

Details:

Het huidige forest hoeft niet te worden opgenomen in de lijst omdat Zoekvolgorde forests gebruiken eerst de globale catalogus gebruikt en dan zoekt in de aangegeven volgorde.

U hoeft niet alle domeinen in het forest afzonderlijk te vermelden.

Als er een vertrouwend domein in de lijst staat, worden alle domeinen in dat forest doorzocht.

U krijgt de beste prestaties als u de forests met de meeste kans op succes boven in de lijst plaatst.


kerberos.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)