Orman arama sırasını kullan

Bu ilke ayarı, iki parçalı hizmet asıl adlarını (SPN) çözümlemeye çalışırken Anahtar Dağıtım Merkezi'nin (KDC) aradığı güvenen ormanların listesini tanımlar.

Bu ilke ayarını etkinleştirirseniz, yerel bir ormanda iki parçalı bir SPN çözümlenemezse KDC bu listedeki ormanları arar. Orman araması genel bir katalog veya ad soneki ipuçları kullanılarak yapılır. Bir eşleşme bulunursa, uygun bir etki alanı için KDC istemciye bir başvuru anahtarı döndürür.

Bu ilke ayarını devre dışı bırakır veya yapılandırmazsanız, KDC, SPN'yi çözümlemek için listelenen ormanları aramaz. KDC SPN'yi ad bulunamadığı için çözümleyemiyorsa, NTLM kimlik doğrulaması kullanılabilir.

Tutarlı davranış sağlamak için bu ilke ayarının etki alanındaki tüm etki alanı denetleyicilerinde desteklenmesi ve aynı şekilde ayarlanması gerekir.

Destek yeri: En az Windows Server 2008 R2 veya Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Aranacak Ormanlar

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Sözdizimi:

Bu ilke etkinleştirildiğinde aranacak ormanların listesini girin.

Tam Etki Alanı Adı (FQDN) adlandırma biçimini kullanın.

Birden fazla arama girişini noktalı virgülle ";" ayırın.

Ayrıntılar:

Orman Arama Sırası önce genel kataloğu, sonra listelenen sırayı aradığından geçerli ormanın listelenmesi gerekmez.

Ormandaki tüm etki alanlarını ayrı olarak listelemeniz gerekmez.

Güvenen bir orman listelenmişse, söz konusu ormandaki tüm etki alanları aranır.

En iyi performans için, ormanları başarı olasılığı sırasına göre listeleyin.


kdc.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)