Questa impostazione definisce l'elenco delle foreste trusting in cui il centro distribuzione chiavi esegue la ricerca durante ...

Questa impostazione dei criteri definisce l'elenco delle foreste trusting in cui il Centro distribuzione chiavi esegue la ricerca durante il tentativo di risolvere i nomi di entità servizio (SPN) in due parti.

Se si abilita questa impostazione dei criteri, il Centro distribuzione chiavi eseguirà la ricerca nelle foreste incluse in questo elenco nel caso non sia possibile risolvere un nome di entità servizio (SPN) in due parti nella foresta locale. La ricerca nella foresta viene eseguita utilizzando un catalogo globale o suggerimenti per i suffissi di nome. Se viene trovata una corrispondenza, il Centro distribuzione chiavi restituirà un ticket di riferimento al client per il dominio appropriato.

Se si disabilita o non si configura questa impostazione dei criteri, il Centro distribuzione chiavi non eseguirà la ricerca nelle foreste elencate per risolvere il nome di entità servizio. Se il Centro distribuzione chiavi non è in grado di risolvere il nome di entità servizio a causa dell'impossibilità di trovare il nome, potrebbe essere utilizzata l'autenticazione NTLM.

Per garantire un comportamento coerente, è necessario che questa impostazione dei criteri sia supportata e impostata in modo identico in tutti i controller di dominio del dominio.
Questa impostazione definisce l'elenco delle foreste trusting in cui il centro distribuzione chiavi esegue la ricerca durante il tentativo di risolvere nomi principali di servizio (SPN) in due parti.

Se si abilita questa impostazione, il centro distribuzione chiavi eseguirà la ricerca nelle foreste incluse in questo elenco nel caso non sia possibile risolvere un nome principale di servizio (SPN) in due parti nella foresta locale. La ricerca nella foresta viene eseguita utilizzando un catalogo globale o suggerimenti per i suffissi di nome. Se viene trovata una corrispondenza, il centro distribuzione chiavi restituirà un ticket di riferimento al client per il dominio appropriato.

Se si disabilita o non si configura questa impostazione, il centro distribuzione chiavi non eseguirà la ricerca nelle foreste elencate per risolvere l'SPN. Se il centro distribuzione chiavi non è in grado di risolvere l'SPN a causa dell'impossibilità di trovare il nome, potrebbe venire utilizzata l'autenticazione NTLM.

Per garantire un comportamento coerente, è necessario che questa impostazione sia supportata e impostata in modo identico in tutti i controller di dominio del dominio.