Esta configuración de directiva define la lista de bosques de confianza en los que el cliente Kerberos realiza una búsqueda al intentar resolver nombres principales de servicio (SPN) que constan de dos partes.
Si habilita esta configuración de directiva, el cliente Kerberos buscará en los bosques de la lista si no puede resolver un SPN de dos partes. Si encuentra una coincidencia, el cliente Kerberos solicitará un vale de referencia al dominio adecuado.
Si deshabilita o no define esta configuración de directiva, el cliente Kerberos no buscará en los bosques de la lista para resolver el SPN. Si el cliente Kerberos no puede resolver el SPN porque no encuentra el nombre, se puede usar la autenticación NTLM.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | UseForestSearch |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | ForestSearchList |
Value Type | REG_SZ |
Default Value |
Sintaxis:
Escriba la lista de bosques en los que buscar cuando esté habilitada esta directiva.
Use el formato de nombre de dominio completo (FQDN).
Separe varias entradas de búsqueda mediante punto y coma (";").
Detalles:
No hace falta incluir en la lista el bosque actual porque el orden de búsqueda en bosques usa primero el catálogo global y después en el orden de la lista.
No es necesario incluir en la lista por separado todos los dominios del bosque.
Si se incluye en la lista un bosque de confianza, se buscará en todos los dominios de ese bosque.
Para mejorar el rendimiento, ordene los bosques en la lista según la probabilidad de que la búsqueda tenga éxito.