Skicka alltid sammansatt autentisering först

Den här principinställningen bestämmer om en enhet alltid ska skicka en begäran om sammansatt autentisering när resursdomänen begär sammansatt ID.

Obs! För att en domänkontrollant ska begära sammansatt autentisering måste principerna "KDC-stöd för anspråk, sammansatt autentisering och Kerberos-skydd" och "Begär sammansatt autentisering" vara konfigurerade och aktiverade på resurskontodomänen.

Om du aktiverar den här principinställningen och resursdomänen begär sammansatt autentisering, skickar enheter som stöder sammansatt autentisering alltid en begäran om sammansatt autentisering.

Om du inaktiverar eller inte konfigurerar den här principinställningen och resursdomänen begär sammansatt autentisering, skickar enheterna först en begäran om icke-sammansatt autentisering och sedan en begäran om sammansatt autentisering när tjänsten begär sammansatt autentiseringen.

Stöds på: Minst Windows Server 2012 R2, Windows 8.1 eller Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameAlwaysSendCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)