Αποτυχία αιτήσεων ελέγχου ταυτότητας όταν δεν διατίθεται προστασία Kerberos

Αυτή η ρύθμιση πολιτικής καθορίζει εάν απαιτείται από έναν υπολογιστή να προστατεύεται η ανταλλαγή μηνυμάτων κατά την επικοινωνία με έναν ελεγκτή τομέα.

Προειδοποίηση: Όταν ένας ελεγκτής τομέα δεν υποστηρίζει την προστασία Kerberos ενεργοποιώντας την "Υποστήριξη δυναμικού ελέγχου πρόσβασης και προστασίας Kerberos", τότε όλοι οι έλεγχοι ταυτότητας για όλους τους χρήστες θα αποτύχουν από τους υπολογιστές που έχουν ενεργοποιημένη αυτήν τη ρύθμιση πολιτικής.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, οι υπολογιστές-πελάτες στον τομέα θα επιβάλουν τη χρήση της προστασίας Kerberos μόνο στις ανταλλαγές μηνυμάτων της υπηρεσίας ελέγχου ταυτότητας (AS) και της υπηρεσίας έκδοσης εισιτηρίων (TGS) με τους ελεγκτές τομέα.

Σημείωση: Η πολιτική ομάδας Kerberos "Υποστήριξη προγράμματος-πελάτη Kerberos για ισχυρισμούς, σύνθετο έλεγχο ταυτότητας και προστασία Kerberos" πρέπει να είναι επίσης ενεργοποιημένη για να υποστηρίξει την προστασία Kerberos.

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, οι υπολογιστές-πελάτες στον τομέα θα επιβάλουν τη χρήση της προστασίας Kerberos όταν υπάρχει η δυνατότητα, όπως υποστηρίζεται από τον τομέα προορισμού.

Υποστηρίζεται σε: Τουλάχιστον Windows Server 2012, Windows 8 ή Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameRequireFast
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)