복합 인증 지원

이 정책 설정은 복합 인증에 대한 장치의 Active Directory 계정 구성을 제어합니다.

액세스 제어에 사용될 복합 인증 제공을 지원하려면 리소스 계정 도메인에 요청을 지원할 수 있는 충분한 도메인 컨트롤러가 있어야 합니다. 도메인 관리자는 이 정책을 지원하려면 모든 도메인 컨트롤러에서 "동적 액세스 제어 및 Kerberos 아머링(armoring) 지원" 정책을 구성해야 합니다.

이 정책 설정을 사용하면 다음 옵션에 따라 복합 인증에 대해 장치의 Active Directory 계정이 구성됩니다.

안 함: 이 컴퓨터 계정에 대해 복합 인증을 제공하지 않습니다.

자동: 동적 액세스 제어에 대해 하나 이상의 응용 프로그램이 구성될 경우 이 컴퓨터 계정에 복합 인증이 제공됩니다.

항상: 이 컴퓨터 계정에 대해 항상 복합 인증이 제공됩니다.

이 정책 설정을 사용하지 않으면 안 함이 사용됩니다.
이 정책 설정을 구성하지 않으면 자동이 사용됩니다.

지원: Windows Server 2012, Windows 8 또는 Windows RT 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameCompoundIdDisabled
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

클라이언트 장치 정보를 사용한 권한 부여 지원:


  1. 안 함
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value0
  2. 자동
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value1
  3. 항상
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value2


kerberos.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)