Этот параметр политики позволяет настроить учетную запись Active Directory устройства для комплексной проверки подлинности.
Поддержка комплексной проверки подлинности, используемой для управления доступом, потребует достаточного количества контроллеров домена в доменах учетных записей ресурсов, чтобы обеспечить поддержку запросов. Чтобы обеспечить поддержку этого параметра политики, администратор домена должен настроить параметр политики «Поддерживать динамический контроль доступа и защиту Kerberos» на всех контроллерах домена.
Если вы включите этот параметр политики, учетная запись Active Directory устройства будет настроена для комплексной проверки подлинности с использованием следующих параметров.
«Никогда»: для этой учетной записи компьютера комплексная проверка подлинности никогда не проводится.
«Автоматически»: для этой учетной записи компьютера комплексная проверка подлинности проводится, когда на одном или нескольких приложениях настроен динамический контроль доступа.
«Всегда»: для этой учетной записи компьютера комплексная проверка подлинности проводится всегда.
Если вы отключите этот параметр политики, будет использоваться значение «Никогда».
Если вы не настроите этот параметр политики, будет использоваться значение «Автоматически».
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdDisabled |
Value Type | REG_DWORD |
Enabled Value | 0 |
Disabled Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 2 |