השתמש בסדר חיפוש ביער

הגדרת מדיניות זו מגדירה את רשימת היערות הנותנים אמון שלקוח ה- Kerberos מחפש בעת ניסיון לזהות שמות ראשיים של שירות (SPNs) בעלי שני חלקים.

אם תהפוך הגדרת מדיניות זו לזמינה, לקוח ה- Kerberos יחפש את היערות ברשימה זו אם אינו מזהה שם ראשי של שירות בעל שני חלקים. אם נמצאה התאמה, לקוח ה- Kerberos יבקש כרטיס הפניה לתחום המתאים.

אם תהפוך הגדרת מדיניות זו ללא זמינה או לא תקבע את תצורתה, לקוח ה- Kerberos לא יחפש את היערות המופיעים ברשימה כדי לזהות את השם הראשי של השירות. אם לקוח ה- Kerberos אינו מזהה את השם הראשי של השירות מאחר שהשם לא נמצא, ייתכן שהמערכת תעשה שימוש באימות NTLM.

נתמך ב: לפחות Windows 7 או Windows Server 2008 R2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

יערות לחיפוש

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

תחביר:

הזן את רשימת היערות לחיפוש כאשר מדיניות זו זמינה.

השתמש בתבנית מתן השמות 'שם תחום מלא' (FQDN).

הפרד בין ערכי חיפוש מרובים באמצעות נקודה-פסיק ";".

פרטים:

היער הנוכחי אינו צריך להופיע ברשימה מאחר שסדר החיפוש ביער משתמש קודם כל בקטלוג הכללי בעת החיפוש בסדר שנרשם.

אינך צריך לרשום בנפרד את כל התחומים ביער.

אם נרשם יער נותן אמון, יתבצע חיפוש בכל התחומים ביער זה.

להשגת הביצועים הטובים ביותר, רשום את היערות לפי סדר ההסתברות להצלחה.


kerberos.admx

תבניות מנהליות (מחשבים)

תבניות מנהליות (משתמשים)