Den här principinställningen definierar listan över betrodda skogar som Kerberos-klienter söker i vid försök att matcha tvådelade SPN.
Om du aktiverar den här principinställningen söker Kerberos-klienten i skogar som finns i listan om den inte klarar av att matcha ett tvådelat SPN. Om en matchning hittas begär Kerberos-klienten en hänvisningsbiljett till den aktuella domänen.
Om du inaktiverar eller låter bli att konfigurera den här principinställningen söker Kerberos-klienten inte i skogarna i listan för att matcha ett SPN. Om Kerberos-klienten inte klarar av att matcha ett SPN p.g.a. att namnet inte finns kan NTLM-autentisering användas.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | UseForestSearch |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | ForestSearchList |
Value Type | REG_SZ |
Default Value |
Syntax:
Ange den lista med skogar som ska genomsökas när den här principen aktiveras.
Använd namnformatet FQDN (Fully Qualified Domain Name).
Avgränsa flera sökposter med ett semikolon (;).
Information:
Den aktuella skogen behöver inte ingå i listan eftersom sökordningen för skogar är att först söka i den globala katalogen och sedan i den angivna ordningen.
Du behöver inte lista alla domäner i skogen separat.
Om en betrodd skog ingår i listan genomsöks alla domäner i den aktuella skogen.
För bästa prestanda bör skogarna i listan anges i ordning efter sannolikhet att lyckas.