Использовать порядок поиска леса

Этот параметр политики определяет список доверяющих лесов, поиск которых клиент Kerberos выполняет при попытке разрешить имена субъектов-служб, состоящие из двух частей.

Если вы включаете этот параметр политики, клиент Kerberos будет выполнять поиск лесов в этом списке, если не сможет разрешить SPN, состоящее из двух частей. Обнаружив соответствие, клиент Kerberos запросит билет ссылки для соответствующего домена.

Если вы отключаете или не настраиваете этот параметр политики, клиент Kerberos не будет выполнять поиск среди содержащихся в списке лесов для разрешения SPN. Если клиенту Kerberos не удается разрешить SPN, так как имя не найдено, можно использовать проверку подлинности NTLM.

Поддерживается: Windows 7 и выше

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Леса для поиска

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Синтаксис:

Введите список лесов для поиска при включении этой политики.

Используйте для именования формат полного доменного имени.

Множественные элементы поиска следует разделять, используя точку с запятой (;).

Сведения:

Текущий лес может отсутствовать в списке, так как порядок поиска леса сначала использует глобальный каталог, а затем выполняет поиск в порядке, заданном списком.

Не обязательно отдельно перечислять все домены в лесу.

Если список содержит доверяющий лес, поиск будет выполняться во всех доменах этого леса.

Для оптимального быстродействия перечисляйте леса в порядке вероятности успеха.


kerberos.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)