Tämä käytäntöasetus määrittää luettelon luotettavista toimialuepuuryhmistä, joista Kerberos-asiakas etsii yrittäessään selvittää kaksiosaisia palvelun päänimiä (SPN-nimiä).
Jos otat tämän käytäntöasetuksen käyttöön, Kerberos-asiakas hakee tämän luettelon toimialuepuuryhmistä, jos se ei pysty selvittämään kaksiosaista palvelun päänimeä. Jos vastaava kohde löytyy, Kerberos-asiakas pyytää asianmukaisen toimialueen viittauslipun.
Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, Kerberos-asiakas ei selvitä palvelun päänimeä hakemalla luettelossa olevista toimialuepuuryhmistä. Jos Kerberos-asiakas ei pysty selvittämään palvelun päänimeä, koska nimeä ei löydy, saatetaan käyttää NTLM-todennusta.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | UseForestSearch |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | ForestSearchList |
Value Type | REG_SZ |
Default Value |
Käyttö:
Anna luettelo toimialuepuuryhmistä, joista etsitään, kun tämä käytäntö on käytössä.
Käytä täydellisen toimialuenimen nimeämiskäytäntöä.
Erottele hakumerkinnät puolipisteen (;) avulla.
Tiedot:
Nykyistä toimialuepuuryhmää ei tarvitse olla luettelossa, koska toimialuepuuryhmän hakujärjestys käyttää ensin yleistä luetteloa ja etsii sitten määritetyssä järjestyksessä.
Sinun ei tarvitse luetella toimialuepuuryhmän kaikkia toimialueita erikseen.
Jos luettelossa on luotettava toimialuepuuryhmä, etsitään kaikista kyseisen toimialuepuuryhmän toimialueista.
Parhaan suorituskyvyn saat, kun asetat toimialuepuuryhmät luetteloon haun onnistumistodennäköisyyden järjestyksessä.