Prendre en charge l'authentification composée

Ce paramètre de stratégie contrôle la configuration du compte Active Directory du périphérique pour l'authentification composée.

La prise en charge de l'authentification composée qui permet le contrôle d'accès nécessite qu'un nombre suffisant de contrôleurs de domaine prennent en charge les demandes dans les domaines de comptes de ressources. L'administrateur de domaine doit configurer la stratégie « Prendre en charge le contrôle d'accès dynamique et le blindage Kerberos » sur tous les contrôleurs de domaine pour permettre la prise en charge de cette stratégie.

Si vous activez ce paramètre de stratégie, le compte Active Directory du périphérique est alors configuré pour l'authentification composée à l'aide des options suivantes :

Jamais : l'authentification composée n'est jamais fournie pour ce compte d'ordinateur.

Automatique : l'authentification composée est assurée pour ce compte d'ordinateur lorsqu'une ou plusieurs applications sont configurées pour le contrôle d'accès dynamique.

Toujours : l'authentification composée est toujours fournie pour ce compte d'ordinateur.

Si vous désactivez ce paramètre de stratégie, l'option Jamais est utilisée.
Si vous ne configurez pas ce paramètre de stratégie, l'option Automatique est utilisée.

Pris en charge sur : Au minimum Windows Server 2012, Windows 8 ou Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameCompoundIdDisabled
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

Prendre en charge l'autorisation à l'aide des informations du périphérique client :


  1. Jamais
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value0
  2. Automatique
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value1
  3. Toujours
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value2


kerberos.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)