Поддерживать комплексную проверку подлинности

Этот параметр политики позволяет настроить учетную запись Active Directory устройства для комплексной проверки подлинности.

Поддержка комплексной проверки подлинности, используемой для управления доступом, потребует достаточного количества контроллеров домена в доменах учетных записей ресурсов, чтобы обеспечить поддержку запросов. Чтобы обеспечить поддержку этого параметра политики, администратор домена должен настроить параметр политики «Поддерживать динамический контроль доступа и защиту Kerberos» на всех контроллерах домена.

Если вы включите этот параметр политики, учетная запись Active Directory устройства будет настроена для комплексной проверки подлинности с использованием следующих параметров.

«Никогда»: для этой учетной записи компьютера комплексная проверка подлинности никогда не проводится.

«Автоматически»: для этой учетной записи компьютера комплексная проверка подлинности проводится, когда на одном или нескольких приложениях настроен динамический контроль доступа.

«Всегда»: для этой учетной записи компьютера комплексная проверка подлинности проводится всегда.

Если вы отключите этот параметр политики, будет использоваться значение «Никогда».
Если вы не настроите этот параметр политики, будет использоваться значение «Автоматически».

Поддерживается: Не ниже Windows Server 2012, Windows 8 или Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameCompoundIdDisabled
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

Поддержка сведений об авторизации устройств клиента


  1. Никогда
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value0
  2. Автоматически
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value1
  3. Всегда
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value2


kerberos.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)