Usar a ordem de pesquisa de floresta

Esta configuração de política define a lista de florestas confiáveis que o cliente Kerberos pesquisa ao tentar resolver SPNs (nomes da entidade de serviço) com duas partes.

Se você habilitar essa configuração de política, o cliente Kerberos pesquisará as florestas nesta lista se ele não puder resolver um SPN com duas partes. Se for encontrada uma correspondência, o cliente Kerberos solicitará um tíquete de referência para o domínio apropriado.

Se você desabilitar ou não definir essa configuração de política, o cliente Kerberos não pesquisará as florestas listadas para resolver o SPN. Se o cliente Kerberos não puder resolver o SPN porque o nome não foi encontrado, a autenticação NTLM poderá ser usada.

Suporte em: Pelo menos Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Florestas a Serem Pesquisadas

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Sintaxe:

insira a lista de florestas a serem pesquisadas quando esta política estiver habilitada.

Use o formato de nome FQDN (nome de domínio totalmente qualificado).

Separe as diversas entradas de pesquisa com ponto-e-vírgula ";".

Detalhes:

A floresta atual não precisa estar listada porque a Ordem de Pesquisa da Floresta usa primeiro o catálogo global e depois pesquisa na ordem listada.

Não é necessário listar todos os domínios da floresta separadamente.

Se uma floresta confiável estiver listada, todos os domínios da floresta serão pesquisados.

Para obter o melhor desempenho, liste as florestas em ordem de probabilidade de êxito.


kerberos.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)