Obsługuj uwierzytelnianie złożone

To ustawienie zasad steruje konfigurowaniem konta usługi Active Directory urządzenia na potrzeby uwierzytelniania złożonego.

Obsługa udostępniania uwierzytelniania złożonego na potrzeby kontroli dostępu wymaga wystarczającej do obsługi żądań liczby kontrolerów domeny w domenach kont zasobów. Administrator domeny musi skonfigurować zasady „Obsługuj dynamiczną kontrolę dostępu i ochronę protokołu Kerberos" na wszystkich kontrolerach domeny, aby umożliwić obsługę tych zasad.

Jeśli to ustawienie zasad zostanie włączone, konto usługi Active Directory urządzenia zostanie skonfigurowanie na potrzeby uwierzytelniania złożonego zgodnie z następującymi opcjami:

Nigdy: uwierzytelnianie złożone nigdy nie jest udostępniane dla tego konta komputera.

Automatycznie: uwierzytelnianie złożone jest udostępniane dla tego konta komputera, jeśli co najmniej jedna aplikacja jest skonfigurowana pod kątem dynamicznej kontroli dostępu.

Zawsze: uwierzytelnianie złożone jest zawsze udostępniane dla tego konta komputera.

Jeśli to ustawienie zasad zostanie wyłączone, będzie używana opcja Nigdy.
Jeśli to ustawienie zasad pozostanie nieskonfigurowane, będzie używana opcja Automatycznie.

Obsługiwane na: Co najmniej system Windows Server 2012, Windows 8 lub Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameCompoundIdDisabled
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

Obsługuj autoryzację przy użyciu informacji o urządzeniu klienta:


  1. Nigdy
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value0
  2. Automatycznie
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value1
  3. Zawsze
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value2


kerberos.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)