這個原則設定控制當資源網域要求複合身分識別時,裝置一律傳送複合驗證要求。
注意: 為了網域控制站能夠要求複合驗證,資源帳戶網域中必須設定並啟用「KDC 支援宣告、複合驗證以及 Kerberos 保護」和「要求複合驗證」原則。
如果您啟用這個原則設定且資源網域要求複製驗證,支援複合驗證的裝置一律會傳送複合驗證要求。
如果您停用或未設定這個原則設定且資源網域要求複合驗證,當服務要求複合驗證時,裝置將先傳送非複合驗證要求,然後才傳送複合驗證要求。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | AlwaysSendCompoundId |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |