To ustawienie zasad pozwala skonfigurować kontroler domeny w celu żądania uwierzytelniania złożonego.
Uwaga: aby kontroler domeny mógł żądać uwierzytelniania złożonego, należy skonfigurować i włączyć zasadę „Obsługa oświadczeń, tożsamości złożonej i ochrony protokołu Kerberos w centrum dystrybucji kluczy".
Jeśli to ustawienie zasad zostanie włączone, kontrolery domeny będą żądać uwierzytelniania złożonego. Zwrócony bilet usługi zawiera uwierzytelnianie złożone tylko wtedy, gdy konto zostało jawnie skonfigurowane. Te zasady należy wprowadzić na wszystkich kontrolerach domeny w celu zapewnienia ich spójnego stosowania w domenie.
Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, kontrolery domeny będą zwracać bilety usług zawierające uwierzytelnianie złożone za każdym razem, gdy klient wyśle żądanie uwierzytelniania złożonego niezależnie od konfiguracji konta.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | RequestCompoundId |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |