Essa configuração de diretiva define a lista de florestas confiáveis que o cliente Kerberos pesquisa ao tentar resolver SPNs ...

Essa configuração de diretiva define a lista de florestas confiáveis que o cliente Kerberos pesquisa ao tentar resolver SPNs (nomes da entidade de serviço) com duas partes.

Se você habilitar essa configuração de diretiva, o cliente Kerberos pesquisará as florestas nesta lista se ele não puder resolver um SPN com duas partes. Se for encontrada uma correspondência, o cliente Kerberos solicitará um tíquete de referência para o domínio apropriado.

Se você desabilitar ou não definir dessa configuração de diretiva, o cliente Kerberos não pesquisará as florestas listadas para resolver o SPN. Se o cliente Kerberos não puder resolver o SPN porque o nome não foi encontrado, a autenticação NTLM poderá ser usada.