Lähetä aina yhdistelmätodennus ensin

Tämä käytäntöasetus hallitsee sitä, lähettääkö laite aina yhdistelmätodennuspyynnön, kun resurssin toimialue pyytää yhdistelmäkäyttäjätietoja.

Huomautus: jotta toimialueen ohjauskone voi pyytää yhdistelmätodennusta, Avaintenjakelukeskus tukee väitteitä, yhdistelmätodennusta ja Kerberos-suojausta -ryhmäkäytännön ja yhdistelmätodennuksen pyynnön ryhmäkäytännön on oltava määritettynä ja käytössä resurssin tilin toimialueessa.

Jos otat tämän käytäntöasetuksen käyttöön ja resurssin toimialue pyytää yhdistelmätodennusta, yhdistelmätodennusta tukevat laitteet lähettävät aina yhdistelmätodennuspyynnön.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä ja resurssin toimialue pyytää yhdistelmätodennusta, laitteet lähettävät muun kuin yhdistelmätodennuspyynnön ja vasta sitten yhdistelmätodennuspyynnön, kun palvelu pyytää yhdistelmätodennusta.

Tuettu: Vähintään Windows Server 2012 R2, Windows 8.1 tai Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameAlwaysSendCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)