Kerberosklientstöd för anspråk, sammansatt autentisering och Kerberos-skydd

Den här principinställningen bestämmer huruvida en enhet begär anspråk och sammansatt autentisering för dynamisk åtkomstkontroll och Kerberos-skydd via Kerberos-autentisering på domäner som stöder dessa funktioner.
Om du aktiverar den här principinställningen kommer klientdatorerna begära anspråk, lämna den information som krävs för att skapa sammansatt autentisering och skydda Kerberos-meddelanden i domäner som stöder anspråk och sammansatt autentisering för dynamisk åtkomstkontroll och Kerberos-skydd.

Om du inaktiverar eller inte konfigurerar den här principinställningen begär klientenheter inte anspråk, lämnar inte den information som krävs för att skapa sammansatt autentisering eller skyddar Kerberos-meddelanden. Tjänster på enheten kommer inte att kunna hämta anspråk åt klienter som använder Kerberos-protokollöverföring.

Stöds på: Minst Windows Server 2012, Windows 8 eller Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameEnableCbacAndArmor
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)