Send alltid sammensatt godkjenning først

Denne policyinnstillingen avgjør om en enhet alltid sender en forespørsel om sammensatt godkjenning når ressursdomenet ber om sammensatt identitet.

Obs!  For at en domenekontroller skal kunne be om sammensatt godkjenning, på policyene "KDC-støtte for krav, sammensatt godkjenning og Kerberos-forsterkning" og "Be om sammensatt godkjenning" konfigureres og aktiveres i ressurskontodomenet.

Hvis du aktiverer denne policyinnstillingen og ressursdomenet ber om sammensatt godkjenning, sender enheter som støtter sammensatt godkjenning, alltid en forespørsel om sammensatt godkjenning.

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen og ressursdomenet ber om sammensatt godkjenning, sender enheter først en forespørsel om ikke-sammensatt godkjenning og deretter en forespørsel om sammensatt godkjenning når tjenesten ber om sammensatt godkjenning.

Støttes av: Minst Windows Server 2012 R2, Windows 8.1 eller Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameAlwaysSendCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)