一律先傳送複合驗證

這個原則設定控制當資源網域要求複合身分識別時,裝置一律傳送複合驗證要求。

注意: 為了網域控制站能夠要求複合驗證,資源帳戶網域中必須設定並啟用「KDC 支援宣告、複合驗證以及 Kerberos 保護」和「要求複合驗證」原則。

如果您啟用這個原則設定且資源網域要求複製驗證,支援複合驗證的裝置一律會傳送複合驗證要求。

如果您停用或未設定這個原則設定且資源網域要求複合驗證,當服務要求複合驗證時,裝置將先傳送非複合驗證要求,然後才傳送複合驗證要求。

支援的作業系統: 至少需要 Windows Server 2012 R2、Windows 8.1 或 Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameAlwaysSendCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

系統管理範本 (電腦)

系統管理範本 (使用者)