Kräv strikt målmatchning för SPN vid RPC (Remote Procedure Calls)

När ett program försöker genomföra ett RPC till den här servern med ett null-värde för SPN (Service Principal Name) försöker datorer som kör Windows 7 använda Kerberos genom att generera ett SPN. Den här principinställningen gör det möjligt att konfigurera servern så att Kerberos kan kryptera en biljett som innehåller det systemgenererade SPN:et.

Om du aktiverar den här principinställningen tillåts bara tjänster som körs som LocalSystem eller NetworkService att acceptera de anslutningarna. Tjänster som körs som andra identiteter autentiseras eventuellt inte.

Om du inaktiverar eller låter bli att konfigurera den här principinställningen tillåts alla tjänster att acceptera inkommande anslutningar genom att använda det här systemgenererade SPN:et.

Stöds på: Minst Windows Server 2008 R2 eller Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameStrictTargetContext
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)