Zoekvolgorde forests gebruiken

Deze beleidsinstelling bepaalt de lijst met vertrouwende forests die KDC (Key Distribution Center) doorzoekt om SPN-namen om te zetten die uit twee delen bestaan.

Als u deze beleidsinstelling inschakelt, doorzoekt KDC de forests in deze lijst als het niet lukt een SPN die uit twee delen bestaat in het lokale forest om te zetten. De zoekopdracht wordt uitgevoerd met een globale catalogus of hints voor naamachtervoegsels. Als er een overeenkomst wordt gevonden, stuurt KDC een verwijzingsticket voor het betreffende domein terug naar de client.

Als u deze beleidsinstelling uitschakelt of niet configureert, wordt de lijst met forests niet doorzocht door KDC om de SPN om te zetten. Als KDC de SPN niet kan omzetten omdat de naam niet is gevonden, kan NTLM-verificatie worden gebruikt.

Voor een consistente werking is het belangrijk dat deze beleidsinstelling wordt ondersteund op alle domeincontrollers in het domein en overal identiek is ingesteld.

Ondersteund op: Minimaal Windows Server 2008 R2 of Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Te doorzoeken forests

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Syntaxis:

Voer de lijst met forests in die moet worden doorzocht als dit beleid is ingeschakeld.

Gebruik de naamgevingsindeling FQDN-naam (Fully Qualified Domain Name).

Gebruik een puntkomma ";" om zoektekst van elkaar te scheiden.

Details:

Het huidige forest hoeft niet te worden opgenomen in de lijst omdat Zoekvolgorde forests gebruiken eerst de globale catalogus gebruikt en dan zoekt in de aangegeven volgorde.

U hoeft niet alle domeinen in het forest afzonderlijk te vermelden.

Als er een vertrouwend domein in de lijst staat, worden alle domeinen in dat forest doorzocht.

U krijgt de beste prestaties als u de forests met de meeste kans op succes boven in de lijst plaatst.


kdc.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)