禁用 KDC 代理服务器 SSL 证书的吊销检查

使用此策略设置,可以禁用目标 KDC 代理服务器 SSL 证书的吊销检查。

如果启用此策略设置,则 Kerberos 客户端将忽略 KDC 代理服务器 SSL 证书的吊销检查。应仅在疑难解答 KDC 代理连接中使用此策略设置。
警告: 如果忽略吊销检查,则不能保证证书所表示的服务器有效。

如果禁用或未配置此策略设置,则 Kerberos 客户端将强制进行 SSL 证书的吊销检查。如果吊销检查失败,则不会建立到 KDC 代理服务器的连接。

支持的平台: Windows Server 2012、Windows 8 或 Windows RT 及以上版本

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameNoRevocationCheck
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

管理模板(计算机)

管理模板(用户)