Kerberos koruması olmadığında kimlik doğrulama istekleri başarısız olsun

Bu ilke ayarı, bilgisayarın etki alanı denetleyicisiyle iletişim kurarken Kerberos iletisi değişimlerinin korumalı olmasını gerektirip gerektirmeyeceğini denetler.

Uyarı: Bir etki alanı "Dinamik Erişim Denetimi ve Kerberos korumasını destekle" ilke ayarının etkinleştirilmesiyle Kerberos korumasını desteklemiyorsa, bu ilke ayarının etkinleştirildiği tüm bilgisayarlarda o etki alanı kullanıcılarının tümünün kimlik doğrulaması başarısız olur.

Bu ilke ayarını etkinleştirirseniz etki alanındaki istemci bilgisayarlar, yalnızca etki alanı denetleyicileriyle kimlik doğrulama hizmeti (AS) ve anahtar verme hizmeti (TGS) ileti alışverişlerinde Kerberos koruması kullanmaya zorlanır.

Not: Kerberos korumasının desteklenmesi için Kerberos Grup İlkesi "Talepler, bileşik kimlik doğrulaması ve Kerberos koruması için Kerberos istemci desteği" de etkinleştirilmelidir.

Bu ilke ayarını devre dışı bırakırsanız veya yapılandırmazsanız etki alanındaki istemci bilgisayarlar, hedef etki alanında desteklendiği şekliyle mümkün olan her yerde Kerberos koruması kullanmaya zorlanır.

Destek yeri: En az Windows Server 2012, Windows 8 veya Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameRequireFast
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)