Demander l'authentification composée

Ce paramètre de stratégie vous permet de configurer un contrôleur de domaine pour qu'il demande l'authentification composée.

Remarque : pour qu'un contrôleur de domaine demande l'authentification composée, la stratégie « Prise en charge du contrôleur de domaine Kerberos pour les revendications, l'authentification composée et le blindage Kerberos » doit être configurée et activée.

Si vous activez ce paramètre de stratégie, les contrôleurs de domaine demandent l'authentification composée. Le ticket de service renvoyé contient l'authentification composée uniquement quand le compte est configuré de manière explicite. Cette stratégie doit être appliquée à tous les contrôleurs de domaine pour garantir son application cohérente dans le domaine.

Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, les contrôleurs de domaine renvoient des tickets de service qui contiennent l'authentification composée chaque fois que le client envoie une demande d'authentification composée, quelle que soit la configuration du compte.

Pris en charge sur : Au minimum Windows Server 2012 R2, Windows 8.1 ou Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameRequestCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kdc.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)