Esta configuración de directiva define la lista de bosques de confianza en los que el centro de distribución de claves (KDC) ...

Esta configuración de directiva define la lista de bosques de confianza en los que el centro de distribución de claves (KDC) busca al intentar resolver nombres de entidad de seguridad de servicio (SPN) de dos partes.

Si habilita esta configuración de directiva, el KDC buscará en los bosques de esta lista si no puede resolver un SPN de dos partes en el bosque local. La búsqueda en el bosque se realiza mediante sugerencias de catálogos globales o de sufijos de nombre. Si se encuentra una coincidencia, el KDC devolverá al cliente un vale de referencia para el dominio apropiado.

Si deshabilita o no establece esta configuración de directiva, el KDC no buscará en los bosques enumerados para resolver el SPN. Si el KDC no puede resolver el SPN porque no encuentra el nombre, se puede usar la autenticación NTLM.

Para garantizar un comportamiento coherente, esta configuración de directiva debe ser compatible y establecerse de manera idéntica en todos los controladores de dominio del dominio.
Esta configuración de directiva define la lista de bosques de confianza que el Centro de distribución de claves (KDC) busca al intentar resolver nombres principales de servicio (SPN) de dos partes.

Si habilita esta configuración de directiva, el KDC buscará los bosques en esta lista si no puede resolver un SPN de dos partes en el bosque local. La búsqueda en el bosque se realiza mediante sugerencias de catálogos globales o de sufijos de nombre. Si se encuentra una coincidencia, el KDC devolverá al cliente un vale de referencia para el dominio apropiado.

Si deshabilita o no configura esta configuración de directiva, el KDC no buscará los bosques enumerados para resolver el SPN. Si el KDC no puede resolver el SPN porque no se encuentra el nombre, se debe utilizar la autenticación NTLM.

Para asegurarse de que el comportamiento es coherente, esta configuración de directiva debe ser compatible y establecerse de manera idéntica en todos los controladores de dominio del dominio.