När ett program försöker genomföra ett RPC till den här servern med ett null-värde för SPN (Service Principal Name) försöker datorer som kör Windows 7 använda Kerberos genom att generera ett SPN. Den här principinställningen gör det möjligt att konfigurera servern så att Kerberos kan kryptera en biljett som innehåller det systemgenererade SPN:et.
Om du aktiverar den här principinställningen tillåts bara tjänster som körs som LocalSystem eller NetworkService att acceptera de anslutningarna. Tjänster som körs som andra identiteter autentiseras eventuellt inte.
Om du inaktiverar eller låter bli att konfigurera den här principinställningen tillåts alla tjänster att acceptera inkommande anslutningar genom att använda det här systemgenererade SPN:et.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | StrictTargetContext |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |