Kerberos-clientondersteuning voor claims, samengestelde authenticatie en Kerberos-beveiliging

Met deze beleidsinstelling wordt geregeld of er op een apparaat wordt verzocht om claims en samengestelde authenticatie voor dynamisch toegangsbeheer en Kerberos-beveiliging met behulp van Kerberos-authenticatie met domeinen waarin deze onderdelen worden ondersteund.
Als u deze beleidsinstelling inschakelt, wordt er op clientcomputers verzocht om claims en worden vereiste gegevens verstrekt voor het opstellen van berichten voor samengestelde authenticatie en Kerberos-beveiliging in domeinen waarin claims en samengestelde authenticatie worden ondersteund voor dynamisch toegangsbeheer en Kerberos-beveiliging.

Als u deze beleidsinstelling uitschakelt of niet configureert, wordt er op de clientapparaten niet verzocht om claims en worden er geen vereiste gegevens voor het samenstellen van berichten voor samengestelde authenticatie en Kerberos-beveiliging. Bij services die op het apparaat worden gehost, kunnen geen claims voor clients worden opgehaald met behulp van Kerberos-protocolovergang.

Ondersteund op: Minimaal Windows Server 2012, Windows 8 of Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameEnableCbacAndArmor
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)