Bir uygulama hizmet asıl adı (SPN) için NULL bir değer kullanarak bu sunucuya bir uzaktan yordam çağrısı (RPC) yapma girişiminde bulunursa, Windows 7 çalıştıran bilgisayarlar bir SPN üreterek Kerberos kullanmaya çalışır. Bu ilke ayarı, bu sunucuyu, Kerberos bu sistem tarafından üretilen SPN'yi içeren bir anahtarın şifresini çözebilecek şekilde yapılandırmanızı sağlar.
Bu ilke ayarını etkinleştirirseniz, yalnızca LocalSystem veya NetworkService olarak çalışan hizmetlerin bu bağlantıları kabul etmesine izin verilir. LocalSystem ve NetworkService dışındaki kimliklerle çalışan hizmetler kimlik doğrulayamayabilir.
Bu ilke ayarını devre dışı bırakırsanız veya yapılandırmazsanız, herhangi bir hizmetin bu sistem tarafından üretilen SPN'yi kullanarak gelen bağlantıları kabul etmesine izin verilir.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | StrictTargetContext |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |