Esta configuración de directiva define la lista de bosques de confianza en los que el cliente Kerberos realiza una búsqueda ...

Esta configuración de directiva define la lista de bosques de confianza en los que el cliente Kerberos realiza una búsqueda al intentar resolver nombres principales de servicio (SPN) que constan de dos partes.

Si habilita esta configuración de directiva, el cliente Kerberos buscará en los bosques de la lista si no puede resolver un SPN de dos partes. Si encuentra una coincidencia, el cliente Kerberos solicitará un vale de referencia al dominio adecuado.

Si deshabilita o no define esta configuración de directiva, el cliente Kerberos no buscará en los bosques de la lista para resolver el SPN. Si el cliente Kerberos no puede resolver el SPN porque no encuentra el nombre, se puede usar la autenticación NTLM.