このポリシー設定では 2 つの部分で構成されるサービス プリンシパル名 (SPN) の解決を試行するときにキー配布センター (KDC) によって検索される信頼する側のフォレストの一覧を定義します このポリシー設定を有効にすると 2 つの部分で構成される ...

このポリシー設定では、2 つの部分で構成されるサービス プリンシパル名 (SPN) の解決を試行するときにキー配布センター (KDC) によって検索される信頼する側のフォレストの一覧を定義します。

このポリシー設定を有効にすると、2 つの部分で構成される SPN をローカル フォレストで解決できない場合にこの一覧のフォレストが KDC によって検索されます。フォレストの検索は、グローバル カタログまたは名前サフィックスのヒントを使用して実行されます。一致するものが見つかると、KDC は適切なドメインのクライアントに紹介チケットを返します。

このポリシー設定を無効にした場合、または構成しなかった場合は、SPN を解決するために一覧のフォレストが検索されません。名前が見つからないために KDC で SPN を解決できない場合は、NTLM 認証が使用される場合があります。

一貫した動作を確保するには、ドメイン内のすべてのドメイン コントローラーでこのポリシー設定をサポートして同じ設定にする必要があります。
このポリシー設定では、2 つの部分で構成されるサービス プリンシパル名 (SPN) の解決を試行するときにキー配布センター (KDC) によって検索される信頼する側のフォレストの一覧を定義します。

このポリシー設定を有効にすると、2 つの部分で構成される SPN をローカル フォレストで解決できない場合にこの一覧のフォレストが KDC によって検索されます。 フォレストの検索は、グローバル カタログまたは名前サフィックスのヒントを使用して実行されます。 一致するものが見つかると、KDC は適切なドメインのクライアントに紹介チケットを返します。

このポリシー設定を無効にした場合、または構成しなかった場合は、SPN を解決するために一覧のフォレストが検索されません。 名前が見つからないために KDC で SPN を解決できない場合は、NTLM 認証が使用される場合があります。

一貫した動作を確保するには、ドメイン内のすべてのドメイン コントローラーでこのポリシー設定をサポートして同じ設定にする必要があります。
このポリシー設定で 危険度の高いファイルの種類の一覧を構成できます 添付ファイルが 危険度の高いファイルの種類の一覧にあり 制限付きゾーンからのものである場合は ユーザーのファイルへのアクセスはブロックされます ファイルがインターネット ゾーンからのものである場合は ... このポリシー設定で 添付ファイルの危険性を決定するロジックを構成できます ファイル ハンドラーを優先 を選択すると ファイルの種類のデータではなく ファイル ハンドラー データが使用されます たとえば notepad.exe は信頼するが .txt ... このポリシー設定で 登録されたウイルス対策プログラムへの通知の動作を管理できます 複数のプログラムが登録されている場合 すべてに通知されます 登録されたウイルス対策プログラムが アクセス時のチェックを既に行っている場合 またはコンピューターの電子メール ... このポリシー設定では 2 つの部分で構成されるサービス プリンシパル名 (SPN) の解決を試行するときに Kerberos クライアントによって検索される信頼する側のフォレストの一覧を定義します このポリシー設定を有効にすると 2 つの部分で構成される ... このポリシー設定では 2 つの部分で構成されるサービス プリンシパル名 (SPN) の解決を試行するときにキー配布センター (KDC) によって検索される信頼する側のフォレストの一覧を定義します このポリシー設定を有効にすると 2 つの部分で構成される ... このポリシー設定では Active Directory フェデレーション サービス (AD FS) のフェデレーション サービスがインストールまたは実行されないようにします このポリシー設定を有効にした場合 フェデレーション サービスをインストールできなくなります ... このポリシー設定では ActiveX オプトイン プロンプトの有効 無効を切り替えられます ActiveX オプトインは 事前の承認なし Web サイトが COM オブジェクトを読み込むことを防ぎます Internet Explorer がこれまでに使用したことがない ... このポリシー設定では Administrators グループのメンバーに対して 他のポリシーの設定に関係なく 任意のデバイスのドライバーのインストールおよび更新を許可するかどうかを指定できます このポリシー設定を有効にした場合 Administrators ... このポリシー設定では Bitlocker で保護されているリムーバブル データ ドライブのロックを解除するときにパスワードを要求するかどうかを指定します パスワードを使用する場合は パスワードを必須にしたり 複雑さの要件を強制したり 長さの最小値を構成したりすることができます ...