Toujours envoyer l'authentification composée en premier

Ce paramètre de stratégie détermine si un périphérique envoie toujours une demande d'authentification composée quand le domaine de ressource demande l'identité composée.

Remarque : pour qu'un contrôleur de domaine demande l'authentification composée, les stratégies « Prise en charge du contrôleur de domaine Kerberos pour les revendications, l'authentification composée et le blindage Kerberos » et « Demander l'authentification composée » doivent être configurées et activées dans le domaine du compte de ressource.

Si vous activez ce paramètre de stratégie et que le domaine de ressource demande l'authentification composée, les périphériques qui prennent en charge l'authentification composée envoient toujours une demande d'authentification composée.

Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas et que le domaine de ressource demande l'authentification composée, les périphériques envoient d'abord une demande d'authentification non composée, puis une demande d'authentification composée quand le service demande l'authentification composée.

Pris en charge sur : Au minimum Windows Server 2012 R2, Windows 8.1 ou Windows RT 8.1

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameAlwaysSendCompoundId
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)