Orman arama sırasını kullan

Bu ilke ayarı, Kerberos istemcisinin iki parçalı hizmet asıl adlarını (SPN) çözümlemeye çalışırken arayacağı güvenen ormanlar listesini tanımlar.

Bu ilke ayarını etkinleştirirseniz Kerberos istemcisi iki parçalı bir SPN'yi çözümleyemezse bu listedeki ormanları arar. Bir eşleşme bulunursa, Kerberos istemcisi uygun etki alanı için bir başvuru anahtarı ister.

Bu ilke ayarını devre dışı bırakırsanız veya yapılandırmazsanız Kerberos istemcisi SPN'yi çözümlemek için listelenen ormanları aramaz. Kerberos istemcisi ad bulunamadığı için SPN'yi çözümleyemezse, NTLM kimlik doğrulaması kullanılabilir.

Destek yeri: En az Windows Server 2008 R2 veya Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameUseForestSearch
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Aranacak Ormanlar

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameForestSearchList
Value TypeREG_SZ
Default Value

Sözdizimi:

Bu ilke etkinleştirildiğinde aranacak ormanların listesini girin.

Tam Etki Alanı Adı (FQDN) adlandırma biçimini kullanın.

Birden fazla arama girişini noktalı virgülle ";" ayırın.

Ayrıntılar:

Orman Arama Sırası önce genel kataloğu, sonra listelenen sırayı aradığından geçerli ormanın listelenmesi gerekmez.

Ormandaki tüm etki alanlarını ayrı olarak listelemeniz gerekmez.

Güvenen bir orman listelenmişse, söz konusu ormandaki tüm etki alanları aranır.

En iyi performans için, ormanları başarı olasılığı sırasına göre listeleyin.


kerberos.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)