Servidor de red Microsoft: intentar S4U2Self para obtener información de notificaciones Esta opción de seguridad permite ...

Servidor de red Microsoft: intentar S4U2Self para obtener información de notificaciones

Esta opción de seguridad permite admitir clientes que ejecuten una versión de Windows anterior a Windows 8 y que intentan acceder a un recurso compartido de archivos que requiere notificaciones de usuario. Determina si el servidor de archivos local intentará usar la funcionalidad Service-For-User-To-Self (S4U2Self) de Kerberos para obtener notificaciones de una entidad de seguridad del cliente de la red desde el dominio de cuenta del cliente. Esta opción se establece como "Habilitado" únicamente si el servidor de archivos usa notificaciones de cliente para controlar el acceso a los archivos, y si admitirá las entidades de seguridad del cliente cuyas cuentas puedan estar en un dominio que tenga equipos cliente y controladores de dominio que ejecuten una versión de Windows anterior a Windows 8.

Esta opción debe establecerse como "Automático" (valor predeterminado) para que el servidor de archivos pueda evaluar automáticamente si el usuario necesita notificaciones. Un administrador deseará establecer esta opción explícitamente en "Habilitado" solo si hay directivas de acceso a archivos locales que incluyen notificaciones del usuario.

Cuando esta opción de seguridad está habilitada, el servidor de archivos de Windows examina el token de acceso de una entidad de seguridad de cliente de red autenticado y determina si contiene información de notificaciones. Si no contiene notificaciones, el servidor de archivos usa las características S4U2Self de Kerberos para intentar ponerse en contacto con un controlador de dominio de Windows Server 2012 en el dominio de cuenta del cliente, y obtener un token de acceso habilitado para las notificaciones para la entidad de seguridad del cliente. Es posible que sea necesario un token habilitado para notificaciones que permita acceder a los archivos o las carpetas que tengan aplicada una directiva de control de acceso basada en notificaciones.

Si esta opción está deshabilitada, el servidor de archivos de Windows no intentará obtener un token de acceso habilitado para notificaciones para la entidad de seguridad del cliente.

Valor predeterminado: Automático.