這個原則設定允許您停用目標 KDC Proxy 伺服器 SSL 憑證的撤銷檢查。
如果您啟用這個原則設定,則 Kerberos 用戶端會忽略 KDC Proxy 伺服器 SSL 憑證的撤銷檢查。這個原則設定只應在疑難排解 KDC Proxy 連線時使用。
警告: 忽略撤銷檢查時,無法保證憑證所代表的伺服器為有效。
如果您停用或未設定這個原則設定,Kerberos 用戶端會強制 SSL 憑證的撤銷檢查。如果撤銷檢查失敗,則無法建立 KDC Proxy 伺服器的連線。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | NoRevocationCheck |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |