Bu ilke ayarı, bileşik kimlik doğrulaması için aygıtın Active Directory hesabını yapılandırmayı denetler.
Erişim denetiminde kullanılan bileşik kimlik doğrulamasını sağlamaya yönelik destek için, kaynak hesap etki alanlarında istekleri destekleyecek yeterli sayıda etki alanı denetleyicisi bulunmalıdır. Bu ilkeyi desteklemek için Etki Alanı Yöneticisi'nin tüm etki alanı denetleyicilerinde "Dinamik Erişim Denetimi ve Kerberos korumasını destekle" ilkesini yapılandırması gerekir.
Bu ilke ayarını etkinleştirirseniz, bileşik kimlik doğrulaması için aygıtın Active Directory hesabı aşağıdaki seçeneklerle yapılandırılır:
Hiçbir Zaman: Bileşik kimlik doğrulaması bu bilgisayar hesabı için hiçbir zaman sağlanmaz.
Otomatik: Dinamik Erişim Denetimi için bir veya birden çok uygulama yapılandırıldığında, bu bilgisayar hesabında bileşik kimlik doğrulaması sağlanır.
Her Zaman: Bileşik kimlik doğrulaması bu bilgisayar hesabı için her zaman sağlanır.
Bu ilke ayarını devre dışı bırakırsanız, Hiçbir Zaman seçeneği kullanılır.
Bu ilke ayarını yapılandırmazsanız Otomatik seçeneği kullanılır.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdDisabled |
Value Type | REG_DWORD |
Enabled Value | 0 |
Disabled Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | CompoundIdEnabled |
Value Type | REG_DWORD |
Value | 2 |