Používat pořadí hledání v doménových strukturách

Toto nastavení zásad definuje seznam důvěřujících doménových struktur, které služba KDC (Key Distribution Center) prohledává při překladu hlavních názvů služeb (SPN) skládajících se ze dvou částí.

Pokud toto nastavení zásad povolíte, služba KDC bude doménové struktury v tomto seznamu prohledávat v případě, že nebude moci přeložit hlavní název služby skládající se ze dvou částí v místní doménové struktuře. Prohledávání doménové struktury probíhá prostřednictvím globálního katalogu nebo nápovědy k příponě názvu. Pokud je nalezena shoda, zobrazí služba KDC klientovi referenční seznam pro odpovídající doménu.

Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, služba KDC nebude prohledávat doménové struktury uvedené v seznamu za účelem přeložení hlavního názvu služby. Pokud služba KDC nebude moci přeložit hlavní název služby, protože nenalezne název, může být použito ověřování NTLM.

Aby bylo zajištěno konzistentní chování, musí být toto nastavení zásad podporováno a identicky nastaveno na všech řadičích domény v doméně.

Podporováno na: Minimálně Windows Server 2008 R2 nebo Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Doménové struktury k prohledávání

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Syntaxe:

Zadejte seznam doménových struktur, které mají být prohledávány, pokud je povolena tato zásada.

Použijte formát pojmenování v podobě plně kvalifikovaného názvu domény.

Více položek hledání oddělujte středníkem (;).

Podrobnosti:

Aktuální doménová struktura nemusí být v seznamu uvedena, protože pro pořadí vyhledávání v doménových strukturách se používá nejprve globální katalog a potom se vyhledává v uvedeném pořadí.

Není potřeba uvádět zvlášť jednotlivé domény v doménové struktuře.

Pokud je uvedena důvěřující doménová struktura, budou prohledány všechny domény v této doménové struktuře.

Nejlepších výsledků dosáhnete tak, že doménové struktury seřadíte podle pravděpodobnosti úspěšnosti.


kdc.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)