Edellytä tarkka kohteen palvelun päänimen vastaavuus etäproseduurikutsuissa

Kun sovellus yrittää tehdä etäproseduurikutsun tälle palvelimelle käyttäen palvelun päänimenä NULL-arvoa, Windows 7 -tietokoneet yrittävät käyttää Kerberosta luomalla palvelun päänimen. Tämän käytäntöasetuksen avulla voit määrittää tämän palvelimen niin, että Kerberos pystyy purkamaan tämän järjestelmän luoman palvelun päänimen sisältävän lipun salauksen.

Jos otat tämän käytäntöasetuksen käyttöön, vain LocalSystem- tai NetworkService-tunnistetietoa käyttäen suoritettavat palvelut saavat hyväksyä näitä yhteyksiä. Palveluiden, jotka suoritetaan käyttäen muuta kuin LocalSystem- tai NetworkService-tunnistetietoa, todennus saattaa epäonnistua.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, kaikki palvelut saavat hyväksyä saapuvat yhteydet käyttäen tätä järjestelmän luomaa palvelun päänimeä.

Tuettu: Vähintään Windows 7 tai Windows Server 2008 R2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameStrictTargetContext
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)