Supporta autenticazione composta

Questa impostazione dei criteri controlla la configurazione dell'account di Active Directory del dispositivo per l'autenticazione composta.

Il supporto per la fornitura dell'autenticazione composta da utilizzare per il controllo dell'accesso richiede un numero di controller di dominio sufficiente nei domini degli account risorse per supportare le richieste. L'amministratore del dominio dovrà configurare l'impostazione dei criteri "Supporto del controllo dinamico degli accessi e della blindatura Kerberos" in tutti i controller di dominio in modo che supportino questa impostazione dei criteri.

Se si abilita questa impostazione dei criteri, l'account di Active Directory del dispositivo verrà configurato per l'autenticazione composta mediante le opzioni seguenti:

Mai: l'autenticazione composta non verrà mai fornita per l'account di questo computer.

Automatico: l'autenticazione composta verrà fornita all'account di questo computer quando una o più applicazioni verranno configurate per il controllo dinamico degli accessi.

Sempre: l'autenticazione composta verrà sempre fornita per l'account di questo computer.

Se si disabilita questa impostazione dei criteri, verrà utilizzata l'opzione Mai.
Se non si configura questa impostazione, verrà utilizzata l'opzione Automatico.

Supportata in: Almeno Windows Server 2012, Windows 8 o Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
Value NameCompoundIdDisabled
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

Autorizzazione supporto con informazioni sul dispositivo client:


  1. Mai
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value0
  2. Automatico
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value1
  3. Sempre
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Netlogon\Parameters
    Value NameCompoundIdEnabled
    Value TypeREG_DWORD
    Value2


kerberos.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)