Exigir uma correspondência de SPN de destino restrita em chamadas de procedimento remoto

Esta definição de política permite-lhe configurar este servidor de modo a que o Kerberos possa desencriptar uma permissão que contém este SPN gerado pelo sistema. Quando uma aplicação tentar efetuar uma chamada de procedimento remoto (RPC) para este servidor com um valor NULL para o nome do principal do serviço (SPN), os computadores com o Windows 7 ou posterior tentam utilizar Kerberos gerando um SPN.

Se ativar esta definição de política, só os serviços em execução como LocalSystem ou NetworkService terão permissão para aceitar estas ligações. Os serviços em execução como identidades diferentes de LocalSystem ou NetworkService podem falhar na autenticação.

Se desativar ou não configurar esta definição de política, qualquer serviço terá permissão para aceitar ligações de entrada utilizando este SPN gerado pelo sistema.

Suportado em: Pelo menos, Windows Server 2008 R2 ou Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameStrictTargetContext
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

kerberos.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)