Server di rete Microsoft: tentativo di S4U2Self di ottenere informazioni sulle attestazioni Questa impostazione di sicurezza ...

Server di rete Microsoft: tentativo di S4U2Self di ottenere informazioni sulle attestazioni 

Questa impostazione di sicurezza consente di supportare client che eseguono una versione di Windows anteriore a Windows 8 e tentano di accedere a una condivisione file che richiede attestazioni utente. Questa impostazione determina se il file server locale tenterà di utilizzare la funzionalità Kerberos S4U2Self (Service-For-User-To-Self) per ottenere le attestazioni dell'entità client di rete dal dominio dell'account del client. È consigliabile attivare questa impostazione solo se il file server utilizza le attestazioni utente per controllare l'accesso ai file e se il file server supporterà entità client con account che potrebbero appartenere a un dominio contenente computer client e controller di dominio che eseguono una versione di Windows precedente a Windows 8.

L'impostazione dovrebbe essere impostata su Automatico (impostazione predefinita) in modo che il file server possa stabilire automaticamente se sono necessarie attestazioni per l'utente. L'amministratore dovrebbe impostare questa opzione in modo esplicito su "Attivato" solo se esistono criteri di accesso ai file locali che includono attestazioni utente.

Se questa impostazione di sicurezza è attivata, il file server Windows esaminerà il token di accesso di un'entità client di rete autenticata per stabilire se sono presenti informazioni sulle attestazioni. Se non sono presenti, il file server utilizzerà la funzionalità Kerberos S4U2Self per tentare di contattare un controller di dominio Windows Server 2012 nel dominio di account del client e di ottenere un token di accesso abilitato alle attestazioni per l'entità client. Potrebbe essere necessario un token abilitato alle attestazioni per accedere ai file o alle cartelle a cui sono applicati criteri di controllo dell'accesso basato sulle attestazioni.

Se l'impostazione è disattivata, il file server di Windows non tenterà di ottenere un token di accesso abilitato alle attestazioni per l'entità client.

Impostazione predefinita: Automatico.