Этот параметр политики определяет список доверяющих лесов, поиск которых клиент Kerberos выполняет при попытке разрешить имена субъектов-служб, состоящие из двух частей.
Если вы включаете этот параметр политики, клиент Kerberos будет выполнять поиск лесов в этом списке, если не сможет разрешить SPN, состоящее из двух частей. Обнаружив соответствие, клиент Kerberos запросит билет ссылки для соответствующего домена.
Если вы отключаете или не настраиваете этот параметр политики, клиент Kerberos не будет выполнять поиск среди содержащихся в списке лесов для разрешения SPN. Если клиенту Kerberos не удается разрешить SPN, так как имя не найдено, можно использовать проверку подлинности NTLM.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | UseForestSearch |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | ForestSearchList |
Value Type | REG_SZ |
Default Value |
Синтаксис:
Введите список лесов для поиска при включении этой политики.
Используйте для именования формат полного доменного имени.
Множественные элементы поиска следует разделять, используя точку с запятой (;).
Сведения:
Текущий лес может отсутствовать в списке, так как порядок поиска леса сначала использует глобальный каталог, а затем выполняет поиск в порядке, заданном списком.
Не обязательно отдельно перечислять все домены в лесу.
Если список содержит доверяющий лес, поиск будет выполняться во всех доменах этого леса.
Для оптимального быстродействия перечисляйте леса в порядке вероятности успеха.