Ce paramètre de stratégie définit la liste des forêts autorisées à approuver dans laquelle le client Kerberos effectue sa ...

Ce paramètre de stratégie définit la liste des forêts autorisées à approuver dans laquelle le client Kerberos effectue sa recherche lorsqu'il essaie de résoudre les noms principaux de service (SPN, Service Principal Name) en deux parties.

Si vous activez ce paramètre de stratégie, le client Kerberos effectue sa recherche dans les forêts de cette liste s'il ne parvient pas à résoudre un nom SPN en deux parties. S'il trouve une correspondance, le client Kerberos demande un ticket de référence au domaine approprié.

Si vous désactivez ce paramètre ou ne le configurez pas, le client Kerberos n'effectue pas sa recherche dans la liste des forêts répertoriées pour résoudre le nom SPN. Si le client Kerberos ne trouve pas le nom et par conséquent ne parvient à résoudre le nom SPN, l'authentification NTLM peut être utilisée.