Brug søgerækkefølge i skov

Du kan bruge denne politikindstilling til at definere listen over skove, der er tillid til, og som Kerberos-klienten søger i under forsøg på at fortolke todelte hovednavne (SPN'er – Service Principal Names).

Hvis du aktiverer denne politikindstilling, søger Kerberos-klienten i skovene på denne liste, hvis et todelt SPN-navn ikke kan fortolkes. Hvis der findes et match, anmoder Kerberos-klienten om en henvisningsbillet til det relevante domæne.

Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, søger Kerberos-klienten ikke i de angivne skove for at fortolke SPN'et. Hvis Kerberos-klienten ikke kan fortolke SPN-navnet, fordi navnet ikke kan findes, kan du evt. anvende NTLM-godkendelse.

Understøttet på: Mindst Windows Server 2008 R2 eller Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Skove, der skal søges i

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Syntaks:

Angiv listen over skove, der skal søges i, når denne politik er aktiveret.

Brug navngivningsformatet Fuldt domænenavn.

Adskil flere søgestrenge med et semikolon ";".

Detaljer:

Det er ikke nødvendigt at angive den aktuelle skov på listen, fordi søgerækkefølgen for skoven bruger det globale katalog først, før der søges i den angivne rækkefølge.

Du behøver ikke at angive alle skovens domæner separat.

Hvis der er angivet en skov, der er tillid til, søges der i alle domæner i denne skov.

Du opnår det bedste resultat ved at angive skovene i den rækkefølge, hvori de med størst sandsynlighed efterfølger hinanden.


kerberos.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)