Ce paramètre de stratégie définit la liste des forêts autorisées à approuver dans laquelle le client Kerberos effectue sa ...

Ce paramètre de stratégie définit la liste des forêts autorisées à approuver dans laquelle le client Kerberos effectue sa recherche lorsqu'il essaie de résoudre les noms de principaux du service en deux parties.

Si vous activez ce paramètre de stratégie, le client Kerberos effectue sa recherche dans les forêts de cette liste, s'il ne parvient pas à résoudre un nom de principal du service en deux parties. S'il trouve une correspondance, le client Kerberos demande un ticket de référence au domaine approprié.

Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, le client Kerberos n'effectue pas sa recherche dans la liste des forêts répertoriées pour résoudre le nom de principal du service. Si le client Kerberos ne parvient pas à résoudre le nom de principal du service, car il est introuvable, l'authentification NTLM peut être utilisée.