停用 KDC Proxy 伺服器 SSL 憑證的撤銷檢查

這個原則設定允許您停用目標 KDC Proxy 伺服器 SSL 憑證的撤銷檢查。

如果您啟用這個原則設定,則 Kerberos 用戶端會忽略 KDC Proxy 伺服器 SSL 憑證的撤銷檢查。這個原則設定只應在疑難排解 KDC Proxy 連線時使用。
警告: 忽略撤銷檢查時,無法保證憑證所代表的伺服器為有效。

如果您停用或未設定這個原則設定,Kerberos 用戶端會強制 SSL 憑證的撤銷檢查。如果撤銷檢查失敗,則無法建立 KDC Proxy 伺服器的連線。

支援的作業系統: 至少需要 Windows Server 2012、Windows 8 或 Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameNoRevocationCheck
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

系統管理範本 (電腦)

系統管理範本 (使用者)