Użyj funkcji kolejności przeszukiwania lasów

To ustawienie zasad definiuje listę lasów ufających, które centrum dystrybucji kluczy (KDC) przeszukuje podczas prób rozpoznania dwuczęściowych głównych nazw usługi (SPN).

Jeśli to ustawienie zasad zostanie włączone, centrum dystrybucji kluczy będzie przeszukiwać lasy z tej listy, jeśli nie będzie w stanie rozpoznać dwuczęściowej nazwy SPN w lesie lokalnym. Przeszukiwanie lasów jest wykonywane przy użyciu wykazu globalnego lub wskazówek dotyczących sufiksu nazwy. Jeśli zostanie znalezione dopasowanie, centrum dystrybucji kluczy zwróci klientowi bilet odwołania do odpowiedniej domeny.

Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, centrum dystrybucji kluczy nie będzie przeszukiwać wymienionych na liście lasów w celu rozpoznania nazwy SPN. Jeśli centrum dystrybucji kluczy nie będzie w stanie rozpoznać nazwy SPN, ponieważ jej odnalezienie będzie niemożliwe, będzie można użyć uwierzytelniania NTLM.

Aby zagwarantować spójne zachowanie, to ustawienie zasad musi być obsługiwane i identycznie ustawione na wszystkich kontrolerach domeny.

Obsługiwane na: System Windows Server 2008 R2 lub nowszy albo system Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Lasy do przeszukania

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Składnia:

Wprowadź listę lasów, które będą przeszukiwanie po włączeniu tej zasady.

Użyj formatu nazewnictwa w pełni kwalifikowanej nazwy domeny (FQDN).

Rozdziel wpisy wyszukiwania średnikami (;).

Szczegóły:

Bieżącego lasu nie trzeba umieszczać na liście, ponieważ funkcja kolejności przeszukiwania lasów najpierw używa wykazu globalnego, a następnie wykonuje wyszukiwanie zgodnie z kolejnością z listy.

Nie ma potrzeby tworzenia osobnej listy zawierającej wszystkie domeny w lesie.

Jeśli na liście znajduje się las ufający, zostaną przeszukane wszystkie domeny w tym lesie.

Aby uzyskać najwyższą wydajność, kolejność lasów na liście powinna odpowiadać prawdopodobieństwu sukcesu.


kdc.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)