Verbundauthentifizierung immer zuerst senden

Mit dieser Richtlinieneinstellung wird gesteuert, ob ein Gerät immer eine Verbundauthentifizierungsanforderung sendet, wenn die Ressourcendomäne eine Verbundidentität anfordert.

Hinweis: Damit ein Domänencontroller die Verbundauthentifizierung anfordern kann, müssen in der Ressourcenkontodomäne die Richtlinien "KDC-Unterstützung für Ansprüche, Verbundauthentifizierung und Kerberos Armoring" und "Verbundauthentifizierung anfordern" konfiguriert und aktiviert sein.

Wenn Sie diese Richtlinieneinstellung aktivieren und die Ressourcendomäne die Verbundauthentifizierung anfordert, senden Geräte, die die Verbundauthentifizierung unterstützen, immer eine Verbundauthentifizierungsanforderung.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren und die Ressourcendomäne die Verbundauthentifizierung anfordert, senden Geräte zunächst eine Nicht-Verbundauthentifizierungsanforderung. Wenn der Dienst eine Verbundauthentifizierung anfordert, wird anschließend eine Verbundauthentifizierungsanforderung gesendet.

Unterstützt auf: Mindestens Windows Server 2012 R2, Windows 8.1 oder Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameAlwaysSendCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)