이 정책 설정은 복합 인증에 대한 장치의 Active Directory 계정 구성을 제어합니다.
액세스 제어에 사용될 복합 인증 제공을 지원하려면 리소스 계정 도메인에 요청을 지원할 수 있는 충분한 도메인 컨트롤러가 있어야 합니다. 도메인 관리자는 이 정책을 지원하려면 모든 도메인 컨트롤러에서 "동적 액세스 제어 및 Kerberos 아머링(armoring) 지원" 정책을 구성해야 합니다.
이 정책 설정을 사용하면 다음 옵션에 따라 복합 인증에 대해 장치의 Active Directory 계정이 구성됩니다.
안 함: 이 컴퓨터 계정에 대해 복합 인증을 제공하지 않습니다.
자동: 동적 액세스 제어에 대해 하나 이상의 응용 프로그램이 구성될 경우 이 컴퓨터 계정에 복합 인증이 제공됩니다.
항상: 이 컴퓨터 계정에 대해 항상 복합 인증이 제공됩니다.
이 정책 설정을 사용하지 않으면 안 함이 사용됩니다.
이 정책 설정을 구성하지 않으면 자동이 사용됩니다.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdDisabled |
Value Type | REG_DWORD |
Enabled Value | 0 |
Disabled Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 2 |