Servidor de rede Microsoft: tentativa do S4U2Self em obter informações de declaração Essa configuração de segurança dá suporte ...

Servidor de rede Microsoft: tentativa do S4U2Self em obter informações de declaração

Essa configuração de segurança dá suporte aos clientes que executam uma versão do Windows anterior à versão Windows 8 que está tentando acessar um compartilhamento de arquivos que requer declarações de usuário. Essa configuração determina se o servidor de arquivos local vai tentar usar a funcionalidade do Kerberos Service-For-User-To-Self (S4U2Self) para obter as declarações da entidade de segurança do cliente de rede do domínio da conta do cliente. Essa configuração só deverá ser definida como habilitada se o servidor de arquivos utilizar declarações de usuário para controlar o acesso aos arquivos, e se o servidor de arquivos der suporte à entidade de segurança do cliente cujas contas possam estar em um domínio com computadores clientes e controladores de domínio que executem uma versão do Windows anterior ao Windows 8.

Essa configuração deve ser definida como automática (padrão), assim o servidor de arquivos avaliará automaticamente se as declarações são necessárias ao usuário. Um administrador poderá definir essa configuração explicitamente como "Habilitada" apenas se houver políticas de acesso local aos arquivos que incluam declarações de usuário.
Quando habilitada, essa configuração faz com que o servidor de arquivos do Windows examine o token de acesso de uma entidade de segurança autenticada do cliente de rede e determine se há informações de declaração. Caso não haja, o servidor de arquivos usará o recurso do Kerberos S4U2Self para tentar contatar um controlador de domínio do Windows Server 2012 no domínio da conta do cliente e obter o token de acesso habilitado por declarações referente à entidade de segurança do cliente. O token de acesso habilitado por declarações pode ser necessário para acessar arquivos e pastas que tenham política de controle de acesso baseada em declarações aplicada.

Se essa configuração estiver desabilitada, o servidor de arquivos do Windows não tentará obter o token de acesso habilitado por declarações referente à entidade de segurança do cliente.

Padrão: Automático.