Richiedi autenticazione composta

Questa impostazione dei criteri consente di configurare un controller di dominio per richiedere l'autenticazione composta.

Nota: affinché un controller di dominio richieda l'autenticazione composta, è necessario che il criterio "Supporto KDC per attestazioni, autenticazione composta e blindatura Kerberos" sia configurato e abilitato.

Se si abilita questa impostazione dei criteri, i controller di dominio richiederanno l'autenticazione composta. Il ticket di servizio restituito includerà l'autenticazione composta solo quando l'account è configurato esplicitamente. È consigliabile applicare questa impostazione dei criteri a tutti i controller di dominio per garantire un'applicazione coerente nel dominio.

Se si disabilita o non si configura questa impostazione dei criteri, i controller di dominio restituiranno ticket di servizio contenenti l'autenticazione composta ogni volta che il client invia una richiesta per questo tipo di autenticazione, indipendentemente dalla configurazione dell'account.

Supportata in: Almeno Windows Server 2012 R2, Windows 8.1 o Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameRequestCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kdc.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)