항상 먼저 복합 인증 보내기

이 정책 설정은 리소스 도메인에서 복합 ID를 요청할 때 항상 장치에서 복합 인증 요청을 보낼지 여부를 제어합니다.

참고: 도메인 컨트롤러에서 복합 인증을 요청하려면 리소스 계정 도메인에서 "클레임, 복합 인증 및 Kerberos 아머링(armoring)에 대한 KDC 지원" 및 "복합 인증 요청" 정책을 구성하고 사용하도록 설정해야 합니다.

이 정책 설정을 사용하고 리소스 도메인에서 복합 인증을 요청하면 복합 인증을 지원하는 장치의 경우 항상 복합 인증 요청을 보냅니다.

이 정책 설정을 사용하지 않거나 구성하지 않고 리소스 도메인에서 복합 인증을 요청하면 장치가 먼저 복합이 아닌 인증 요청을 보낸 다음 서비스에서 복합 인증을 요청할 때 복합 인증 요청을 보냅니다.

지원: Windows Server 2012 R2, Windows 8.1 또는 Windows RT 8.1 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameAlwaysSendCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)