Edellytä tarkka kohteen palvelun päänimen vastaavuus etäproseduurikutsuissa

Tämän käytäntöasetuksen avulla voit määrittää tämän palvelimen niin, että Kerberos pystyy purkamaan tämän järjestelmän luoman palvelun päänimen sisältävän lipun salauksen. Kun sovellus yrittää tehdä etäproseduurikutsun tälle palvelimelle siten, että palvelun päänimi on NULL-arvoinen, Windows 7 -tietokoneet ja tätä uudemmat tietokoneet yrittävät käyttää Kerberosta luomalla palvelun päänimen.

Jos otat tämän käytäntöasetuksen käyttöön, vain LocalSystem- tai NetworkService-tunnistetiedoilla suoritettavat palvelut saavat hyväksyä näitä yhteyksiä. Palveluiden, jotka suoritetaan käyttäen muuta kuin LocalSystem- tai NetworkService-tunnistetietoa, todennus saattaa epäonnistua.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, kaikki palvelut saavat hyväksyä saapuvat yhteydet tällä järjestelmän luomalla palvelun päänimellä.

Tuettu: Vähintään Windows 7 tai Windows Server 2008 R2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameStrictTargetContext
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)