Ez a házirend-beállítás megadja azoknak a megbízható erdőknek a listáját, amelyekben a kulcsszolgáltató (KDC) a kétrészes egyszerű szolgáltatásnevek (SPN) feloldásakor keres.
Ha engedélyezi ezt a beállítást, a KDC a listában szereplő erdőkben keres, ha nem tud feloldani egy kétrészes SPN-nevet a helyi erdőben. Az erdőben való keresést a kulcsszolgáltató egy globális katalógus vagy névutótag-emlékeztetők használatával végzi. Ha van találat, a KDC hivatkozó jegyet küld vissza az ügyfélnek a megfelelő tartományhoz.
Ha letiltja vagy nem konfigurálja ezt a beállítást, a KDC nem fog keresni a listában szereplő erdőkben az SPN-név feloldásához. Ha a KDC nem tudja feloldani az SPN-nevet, mert a név nem található, akkor előfordulhat, hogy az NTLM-hitelesítést fogja használni.
A következetes működés biztosításához a házirend-beállítást támogatni kell, és ugyanúgy kell beállítani a tartományban lévő összes tartományvezérlőn.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | UseForestSearch |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | ForestSearchList |
Value Type | REG_SZ |
Default Value |
Szintaxis:
Adja meg azokat az erdőket, amelyben a keresés fut, amikor a házirend engedélyezve van.
Használja a teljes tartománynév (FQDN) névformátumot.
A keresési bejegyzéseket pontosvesszővel (;) válassza el.
Részletek:
Az aktuális erdőket nem kell felsorolni, mert az erdőkeresési sorrend szerint a rendszer először a globális katalógusban, majd a megadott sorrendben keres.
Nem kell külön felsorolnia az erdőben lévő összes tartományt.
Ha egy meghatalmazó erdő van megadva, akkor a rendszer az adott erdőben lévő összes tartományban keres.
Úgy érheti el a legjobb eredményt, ha az erdőket a keresési sikeresség valószínűségének sorrendjében sorolja fel.