A Kerberos-tartományvezérlő szigorú érvényesítésének előírása

Ez a házirend-beállítás vezérli a Kerberos-ügyfél viselkedését a KDC tanúsítvány érvényesítése közben.

A házirend beállítás engedélyezésével a Kerberos-ügyfél előírja, hogy a KDC X.509 jelű tanúsítványa tartalmazza a kibővített kulcshasználat (EKU) kiegészítő mezőiben található KDC kulcscélobjektum azonosítóját, és tartalmazza a tartomány DNS-nevéhez illeszkedő DNSName subjectAltName (SAN) kiegészítő mezőt. Ha a számítógép csatlakoztatva van a tartományhoz, a Kerberos-ügyfél előírja, hogy a KDC X.509 tanúsítványa rendelkezzen az NTAUTH tárolóban található hitelesítésszolgáltató (CA) aláírásával. Ha a számítógép nincs csatlakoztatva tartományhoz, a Kerberos-ügyfél lehetővé teszi az intelligens kártyán lévő felső szintű hitelesítésszolgáltatók tanúsítványainak használatát a KDC X.509-tanúsítványlánc érvényességének ellenőrzése közben.

Ha letiltja vagy nem konfigurálja a házirend beállítást, a Kerberos-ügyfél előírása mindössze annyi, hogy a KDC tanúsítvány tartalmazza az EKU kiterjesztésekben található kiszolgálóhitelesítési célobjektum azonosítóját.

Támogatott a következőn: A beállítás használatához legalább Windows Vista operációs rendszer szükséges

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameKdcValidation
Value TypeREG_DWORD
Enabled Value2
Disabled Value0

kerberos.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)