Ce paramètre de stratégie contrôle la configuration du compte Active Directory du périphérique pour l'authentification composée. ...

Ce paramètre de stratégie contrôle la configuration du compte Active Directory du périphérique pour l'authentification composée.

La prise en charge de l'authentification composée qui permet le contrôle d'accès nécessite qu'un nombre suffisant de contrôleurs de domaine prennent en charge les demandes dans les domaines de comptes de ressources. L'administrateur de domaine doit configurer la stratégie « Prendre en charge le contrôle d'accès dynamique et le blindage Kerberos » sur tous les contrôleurs de domaine pour permettre la prise en charge de cette stratégie.

Si vous activez ce paramètre de stratégie, le compte Active Directory du périphérique est alors configuré pour l'authentification composée à l'aide des options suivantes :

Jamais : l'authentification composée n'est jamais fournie pour ce compte d'ordinateur.

Automatique : l'authentification composée est assurée pour ce compte d'ordinateur lorsqu'une ou plusieurs applications sont configurées pour le contrôle d'accès dynamique.

Toujours : l'authentification composée est toujours fournie pour ce compte d'ordinateur.

Si vous désactivez ce paramètre de stratégie, l'option Jamais est utilisée.
Si vous ne configurez pas ce paramètre de stratégie, l'option Automatique est utilisée.