To ustawienie zasad steruje konfigurowaniem konta usługi Active Directory urządzenia na potrzeby uwierzytelniania złożonego.
Obsługa udostępniania uwierzytelniania złożonego na potrzeby kontroli dostępu wymaga wystarczającej do obsługi żądań liczby kontrolerów domeny w domenach kont zasobów. Administrator domeny musi skonfigurować zasady „Obsługuj dynamiczną kontrolę dostępu i ochronę protokołu Kerberos" na wszystkich kontrolerach domeny, aby umożliwić obsługę tych zasad.
Jeśli to ustawienie zasad zostanie włączone, konto usługi Active Directory urządzenia zostanie skonfigurowanie na potrzeby uwierzytelniania złożonego zgodnie z następującymi opcjami:
Nigdy: uwierzytelnianie złożone nigdy nie jest udostępniane dla tego konta komputera.
Automatycznie: uwierzytelnianie złożone jest udostępniane dla tego konta komputera, jeśli co najmniej jedna aplikacja jest skonfigurowana pod kątem dynamicznej kontroli dostępu.
Zawsze: uwierzytelnianie złożone jest zawsze udostępniane dla tego konta komputera.
Jeśli to ustawienie zasad zostanie wyłączone, będzie używana opcja Nigdy.
Jeśli to ustawienie zasad pozostanie nieskonfigurowane, będzie używana opcja Automatycznie.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdDisabled |
Value Type | REG_DWORD |
Enabled Value | 0 |
Disabled Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 2 |