Pedir autenticação composta

Esta definição de política permite configurar um controlador de domínio para pedir autenticação composta.

Nota: para que um controlador de domínio peça autenticação composta, é necessário configurar e ativar a política "Suporte KDC para afirmações, autenticação composta e proteção Kerberos".

Se ativar esta definição de política, os controladores de domínio pedirão autenticação composta. A permissão de serviço devolvida só conterá autenticação composta quando a conta for configurada explicitamente. Esta política deverá ser aplicada em todos os controladores de domínio para garantir a aplicação consistente da política no domínio.

Se desativar ou não configurar esta definição de política, os controladores de domínio devolverão permissões de serviço que contêm autenticação composta sempre que o cliente enviar um pedido de autenticação composta, independentemente da configuração da conta.

Suportado em: Pelo menos, Windows Server 2012 R2, Windows 8.1 ou Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameRequestCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kdc.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)