Podporovat složené ověřování

Toto nastavení zásad určuje konfiguraci složeného ověřování u účtu zařízení ve službě Active Directory.

Podpora pro poskytování složeného ověřování, jež slouží k řízení přístupu, bude pro obsluhu žádostí vyžadovat dostatečný počet řadičů domény v doménách s účty prostředků. Správce domény musí nakonfigurovat zásadu Podporovat dynamické řízení přístupu a obranu protokolu Kerberos ve všech řadičích domény, které mají podporovat tuto zásadu.

Pokud toto nastavení zásad povolíte, bude složené ověřování účtu zařízení ve službě Active Directory nakonfigurováno pomocí těchto možností:

Nikdy: Složené ověřování není tomuto účtu počítače vůbec poskytováno.

Automaticky: Tomuto účtu počítače je složené ověřování poskytnuto v případě, že jsou některé aplikace nakonfigurovány pro dynamické řízení přístupu.

Vždy: Složené ověřování je tomuto účtu počítače poskytováno vždy.

Pokud toto nastavení zásad zakážete, použije se možnost Nikdy.
Pokud toto nastavení zásad nenakonfigurujete, použije se možnost Automaticky.

Podporováno na: Minimálně Windows Server 2012, Windows 8 nebo Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameCompoundIdDisabled
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

Podporovat autorizaci pomocí informací klientských zařízení:


  1. Nikdy
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value0
  2. Automaticky
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value1
  3. Vždy
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value2


kerberos.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)