Windows NT KAMIDAKI 10.0 build 19045 (Windows 10) AMD64
Apache/2.4.58 (Win64) OpenSSL/3.1.3 PHP/8.3.9
Server IP : 192.168.3.16 & Your IP : 216.73.216.140
Domains :
Cant Read [ /etc/named.conf ]
User : SISTEMA
Terminal
Auto Root
Create File
Create Folder
Localroot Suggester
Backdoor Destroyer
Readme
C: /
Windows /
PolicyDefinitions /
pt-BR /
Delete
Unzip
Name
Size
Permission
Date
Action
AVSValidationGP.adml
2.08
KB
-rw-rw-rw-
2019-12-07 15:53
AccountNotifications.adml
1.49
KB
-rw-rw-rw-
2023-10-11 02:51
ActiveXInstallService.adml
6.14
KB
-rw-rw-rw-
2019-12-07 15:53
AddRemovePrograms.adml
12.55
KB
-rw-rw-rw-
2019-12-07 15:53
AllowBuildPreview.adml
1.44
KB
-rw-rw-rw-
2019-12-07 15:53
AppCompat.adml
11.43
KB
-rw-rw-rw-
2019-12-07 15:53
AppHVSI.adml
13.94
KB
-rw-rw-rw-
2019-12-07 15:53
AppPrivacy.adml
54.51
KB
-rw-rw-rw-
2019-12-07 15:53
AppXRuntime.adml
6.52
KB
-rw-rw-rw-
2019-12-07 15:53
AppxPackageManager.adml
8.75
KB
-rw-rw-rw-
2025-05-14 02:06
AttachmentManager.adml
11.06
KB
-rw-rw-rw-
2019-12-07 15:53
AuditSettings.adml
2.11
KB
-rw-rw-rw-
2019-12-07 15:53
AutoPlay.adml
5.82
KB
-rw-rw-rw-
2019-12-07 15:53
Biometrics.adml
5.77
KB
-rw-rw-rw-
2019-12-07 15:53
Bits.adml
35.71
KB
-rw-rw-rw-
2019-12-07 15:53
CEIPEnable.adml
2.35
KB
-rw-rw-rw-
2019-12-07 15:53
COM.adml
1.84
KB
-rw-rw-rw-
2019-12-07 15:53
Camera.adml
1.66
KB
-rw-rw-rw-
2019-12-07 15:53
CipherSuiteOrder.adml
3.42
KB
-rw-rw-rw-
2019-12-07 15:53
CloudContent.adml
12.04
KB
-rw-rw-rw-
2024-09-11 17:26
Conf.adml
12.21
KB
-rw-rw-rw-
2019-12-07 15:53
ControlPanel.adml
10.09
KB
-rw-rw-rw-
2019-12-07 15:53
ControlPanelDisplay.adml
24.71
KB
-rw-rw-rw-
2019-12-07 15:53
Cpls.adml
1.71
KB
-rw-rw-rw-
2019-12-07 15:53
CredSsp.adml
25.17
KB
-rw-rw-rw-
2019-12-07 15:53
CredUI.adml
3.85
KB
-rw-rw-rw-
2019-12-07 15:53
CredentialProviders.adml
8.86
KB
-rw-rw-rw-
2019-12-07 15:53
CtrlAltDel.adml
3.98
KB
-rw-rw-rw-
2019-12-07 15:53
DCOM.adml
5.91
KB
-rw-rw-rw-
2019-12-07 15:53
DFS.adml
1.68
KB
-rw-rw-rw-
2019-12-07 15:53
DWM.adml
5.35
KB
-rw-rw-rw-
2019-12-07 15:53
DataCollection.adml
20.77
KB
-rw-rw-rw-
2023-02-14 22:18
DeliveryOptimization.adml
25.31
KB
-rw-rw-rw-
2019-12-07 15:53
Desktop.adml
26.2
KB
-rw-rw-rw-
2019-12-07 15:53
DeviceCompat.adml
1.11
KB
-rw-rw-rw-
2019-12-07 15:53
DeviceCredential.adml
1.52
KB
-rw-rw-rw-
2019-12-07 15:53
DeviceGuard.adml
7.83
KB
-rw-rw-rw-
2019-12-07 15:53
DeviceInstallation.adml
40.34
KB
-rw-rw-rw-
2021-10-06 15:35
DeviceSetup.adml
9.85
KB
-rw-rw-rw-
2019-12-07 15:53
DigitalLocker.adml
1.28
KB
-rw-rw-rw-
2019-12-07 15:53
DiskDiagnostic.adml
4.65
KB
-rw-rw-rw-
2019-12-07 15:53
DiskNVCache.adml
4.96
KB
-rw-rw-rw-
2019-12-07 15:53
DiskQuota.adml
10.81
KB
-rw-rw-rw-
2019-12-07 15:53
Display.adml
6.66
KB
-rw-rw-rw-
2019-12-07 15:53
DistributedLinkTracking.adml
1.29
KB
-rw-rw-rw-
2019-12-07 15:53
DmaGuard.adml
1.73
KB
-rw-rw-rw-
2019-12-07 15:53
DnsClient.adml
34.12
KB
-rw-rw-rw-
2019-12-07 15:53
EAIME.adml
14.5
KB
-rw-rw-rw-
2019-12-07 15:53
EarlyLaunchAM.adml
2.78
KB
-rw-rw-rw-
2019-12-07 15:53
EdgeUI.adml
5.52
KB
-rw-rw-rw-
2019-12-07 15:53
EncryptFilesonMove.adml
1.45
KB
-rw-rw-rw-
2019-12-07 15:53
EnhancedStorage.adml
6.79
KB
-rw-rw-rw-
2019-12-07 15:53
ErrorReporting.adml
35.91
KB
-rw-rw-rw-
2019-12-07 15:53
EventForwarding.adml
2.79
KB
-rw-rw-rw-
2019-12-07 15:53
EventLog.adml
13.5
KB
-rw-rw-rw-
2019-12-07 15:53
EventLogging.adml
2.83
KB
-rw-rw-rw-
2019-12-07 15:53
EventViewer.adml
2.36
KB
-rw-rw-rw-
2019-12-07 15:53
ExploitGuard.adml
2.71
KB
-rw-rw-rw-
2019-12-07 15:53
Explorer.adml
4.87
KB
-rw-rw-rw-
2019-12-07 15:53
ExternalBoot.adml
3.33
KB
-rw-rw-rw-
2019-12-07 15:53
FeedbackNotifications.adml
1.36
KB
-rw-rw-rw-
2019-12-07 15:53
Feeds.adml
879
B
-rw-rw-rw-
2021-10-06 15:35
FileHistory.adml
1.11
KB
-rw-rw-rw-
2019-12-07 15:53
FileRecovery.adml
3.46
KB
-rw-rw-rw-
2019-12-07 15:53
FileRevocation.adml
2.91
KB
-rw-rw-rw-
2019-12-07 15:53
FileServerVSSProvider.adml
1.79
KB
-rw-rw-rw-
2019-12-07 15:53
FileSys.adml
5.94
KB
-rw-rw-rw-
2019-12-07 15:53
FindMy.adml
1.64
KB
-rw-rw-rw-
2019-12-07 15:53
FolderRedirection.adml
8.73
KB
-rw-rw-rw-
2019-12-07 15:53
FramePanes.adml
2.42
KB
-rw-rw-rw-
2019-12-07 15:53
GameDVR.adml
1.3
KB
-rw-rw-rw-
2019-12-07 15:53
Globalization.adml
30.15
KB
-rw-rw-rw-
2019-12-07 15:53
GroupPolicy.adml
79.95
KB
-rw-rw-rw-
2019-12-07 15:53
Handwriting.adml
1016
B
-rw-rw-rw-
2019-12-07 15:53
Help.adml
6.36
KB
-rw-rw-rw-
2019-12-07 15:53
HelpAndSupport.adml
3.45
KB
-rw-rw-rw-
2019-12-07 15:53
ICM.adml
22.22
KB
-rw-rw-rw-
2019-12-07 15:53
IIS.adml
1.5
KB
-rw-rw-rw-
2019-12-07 15:53
InetRes.adml
532.89
KB
-rw-rw-rw-
2024-07-10 13:12
InkWatson.adml
1.62
KB
-rw-rw-rw-
2019-12-07 15:53
KDC.adml
13.56
KB
-rw-rw-rw-
2019-12-07 15:53
Kerberos.adml
23.43
KB
-rw-rw-rw-
2021-10-06 15:35
LAPS.adml
12.7
KB
-rw-rw-rw-
2023-05-10 07:49
LanmanServer.adml
10.25
KB
-rw-rw-rw-
2019-12-07 15:53
LanmanWorkstation.adml
6.26
KB
-rw-rw-rw-
2019-12-07 15:53
LeakDiagnostic.adml
1.8
KB
-rw-rw-rw-
2019-12-07 15:53
LinkLayerTopologyDiscovery.adml
3.94
KB
-rw-rw-rw-
2019-12-07 15:53
LocationProviderAdm.adml
1.24
KB
-rw-rw-rw-
2019-12-07 15:53
Logon.adml
19.32
KB
-rw-rw-rw-
2019-12-07 15:53
MDM.adml
3.06
KB
-rw-rw-rw-
2021-10-06 15:35
MMC.adml
5.47
KB
-rw-rw-rw-
2019-12-07 15:53
MMCSnapins.adml
11.05
KB
-rw-rw-rw-
2019-12-07 15:53
MSAPolicy.adml
1.93
KB
-rw-rw-rw-
2019-12-07 15:53
MSDT.adml
9.3
KB
-rw-rw-rw-
2019-12-07 15:53
MSI.adml
35.44
KB
-rw-rw-rw-
2019-12-07 15:53
Messaging.adml
966
B
-rw-rw-rw-
2019-12-07 15:53
MicrosoftEdge.adml
62.15
KB
-rw-rw-rw-
2023-10-11 02:51
MobilePCMobilityCenter.adml
1.26
KB
-rw-rw-rw-
2019-12-07 15:53
MobilePCPresentationSettings.adml
1.73
KB
-rw-rw-rw-
2019-12-07 15:53
Msi-FileRecovery.adml
3.54
KB
-rw-rw-rw-
2019-12-07 15:53
Multitasking.adml
1.67
KB
-rw-rw-rw-
2023-06-14 04:29
NCSI.adml
6.8
KB
-rw-rw-rw-
2019-12-07 15:53
Netlogon.adml
54.46
KB
-rw-rw-rw-
2019-12-07 15:53
NetworkConnections.adml
48.4
KB
-rw-rw-rw-
2019-12-07 15:53
NetworkIsolation.adml
9.56
KB
-rw-rw-rw-
2019-12-07 15:53
NetworkProvider.adml
2.84
KB
-rw-rw-rw-
2019-12-07 15:53
OOBE.adml
1.76
KB
-rw-rw-rw-
2019-12-07 15:53
OSPolicy.adml
4.06
KB
-rw-rw-rw-
2019-12-07 15:53
OfflineFiles.adml
57.13
KB
-rw-rw-rw-
2019-12-07 15:53
P2P-pnrp.adml
17.29
KB
-rw-rw-rw-
2019-12-07 15:53
Passport.adml
22.44
KB
-rw-rw-rw-
2021-10-06 15:35
PeerToPeerCaching.adml
28.21
KB
-rw-rw-rw-
2019-12-07 15:53
PenTraining.adml
1.55
KB
-rw-rw-rw-
2019-12-07 15:53
PerformanceDiagnostics.adml
8.94
KB
-rw-rw-rw-
2019-12-07 15:53
PerformancePerftrack.adml
1.32
KB
-rw-rw-rw-
2019-12-07 15:53
Power.adml
35.18
KB
-rw-rw-rw-
2019-12-07 15:53
PowerShellExecutionPolicy.adml
9.62
KB
-rw-rw-rw-
2019-12-07 15:53
PreviousVersions.adml
6.2
KB
-rw-rw-rw-
2019-12-07 15:53
Printing.adml
43.12
KB
-rw-rw-rw-
2022-09-18 10:15
Printing2.adml
16.13
KB
-rw-rw-rw-
2019-12-07 15:53
Programs.adml
8.58
KB
-rw-rw-rw-
2019-12-07 15:53
PushToInstall.adml
898
B
-rw-rw-rw-
2019-12-07 15:53
QOS.adml
23.39
KB
-rw-rw-rw-
2019-12-07 15:53
RPC.adml
15.75
KB
-rw-rw-rw-
2019-12-07 15:53
RacWmiProv.adml
1.53
KB
-rw-rw-rw-
2019-12-07 15:53
Radar.adml
2.95
KB
-rw-rw-rw-
2019-12-07 15:53
ReAgent.adml
2.04
KB
-rw-rw-rw-
2019-12-07 15:53
Reliability.adml
6.18
KB
-rw-rw-rw-
2019-12-07 15:53
RemoteAssistance.adml
11.74
KB
-rw-rw-rw-
2019-12-07 15:53
RemovableStorage.adml
16.45
KB
-rw-rw-rw-
2019-12-07 15:53
Scripts.adml
14.84
KB
-rw-rw-rw-
2019-12-07 15:53
Search.adml
44.09
KB
-rw-rw-rw-
2022-09-18 10:15
SearchOCR.adml
10.66
KB
-rw-rw-rw-
2019-12-07 15:53
Securitycenter.adml
2.86
KB
-rw-rw-rw-
2019-12-07 15:53
Sensors.adml
2.21
KB
-rw-rw-rw-
2019-12-07 15:53
ServerManager.adml
5.59
KB
-rw-rw-rw-
2019-12-07 15:53
ServiceControlManager.adml
1.51
KB
-rw-rw-rw-
2019-12-07 15:53
Servicing.adml
2.52
KB
-rw-rw-rw-
2019-12-07 15:53
SettingSync.adml
14.21
KB
-rw-rw-rw-
2025-04-09 17:11
Setup.adml
2.32
KB
-rw-rw-rw-
2019-12-07 15:53
ShapeCollector.adml
1.92
KB
-rw-rw-rw-
2019-12-07 15:53
SharedFolders.adml
2.18
KB
-rw-rw-rw-
2019-12-07 15:53
Sharing.adml
2.93
KB
-rw-rw-rw-
2019-12-07 15:53
Shell-CommandPrompt-RegEditTools.adml
5.94
KB
-rw-rw-rw-
2019-12-07 15:53
ShellWelcomeCenter.adml
1.13
KB
-rw-rw-rw-
2019-12-07 15:53
Sidebar.adml
2.45
KB
-rw-rw-rw-
2019-12-07 15:53
SkyDrive.adml
5.69
KB
-rw-rw-rw-
2019-12-07 15:53
SmartScreen.adml
6.16
KB
-rw-rw-rw-
2019-12-07 15:53
Smartcard.adml
15.6
KB
-rw-rw-rw-
2019-12-07 15:53
Snmp.adml
5.47
KB
-rw-rw-rw-
2019-12-07 15:53
SoundRec.adml
1.24
KB
-rw-rw-rw-
2019-12-07 15:53
Speech.adml
1.34
KB
-rw-rw-rw-
2019-12-07 15:53
StartMenu.adml
69.41
KB
-rw-rw-rw-
2023-06-14 04:29
StorageHealth.adml
1.16
KB
-rw-rw-rw-
2019-12-07 15:53
StorageSense.adml
8.7
KB
-rw-rw-rw-
2019-12-07 15:53
SystemRestore.adml
3.23
KB
-rw-rw-rw-
2019-12-07 15:53
TPM.adml
22.01
KB
-rw-rw-rw-
2019-12-07 15:53
TabletPCInputPanel.adml
16.67
KB
-rw-rw-rw-
2019-12-07 15:53
TabletShell.adml
8.1
KB
-rw-rw-rw-
2019-12-07 15:53
TaskScheduler.adml
8.06
KB
-rw-rw-rw-
2019-12-07 15:53
Taskbar.adml
17.65
KB
-rw-rw-rw-
2021-10-06 15:35
TenantRestrictions.adml
2.63
KB
-rw-rw-rw-
2022-09-18 10:15
TerminalServer.adml
160.4
KB
-rw-rw-rw-
2024-06-13 15:20
TextInput.adml
1.75
KB
-rw-rw-rw-
2019-12-07 15:53
Thumbnails.adml
2.84
KB
-rw-rw-rw-
2024-01-10 00:03
TouchInput.adml
2.36
KB
-rw-rw-rw-
2019-12-07 15:53
UserExperienceVirtualization.adml
134.13
KB
-rw-rw-rw-
2019-12-07 15:53
UserProfiles.adml
49.75
KB
-rw-rw-rw-
2019-12-07 15:53
VolumeEncryption.adml
121.11
KB
-rw-rw-rw-
2019-12-07 15:53
W32Time.adml
17.27
KB
-rw-rw-rw-
2019-12-07 15:53
WCM.adml
9.04
KB
-rw-rw-rw-
2019-12-07 15:53
WDI.adml
4.11
KB
-rw-rw-rw-
2019-12-07 15:53
WPN.adml
10.39
KB
-rw-rw-rw-
2022-09-18 10:15
WinCal.adml
1.12
KB
-rw-rw-rw-
2019-12-07 15:53
WinInit.adml
2.7
KB
-rw-rw-rw-
2019-12-07 15:53
WinLogon.adml
13.07
KB
-rw-rw-rw-
2019-12-07 15:53
WinMaps.adml
2.05
KB
-rw-rw-rw-
2019-12-07 15:53
Windows.adml
12.15
KB
-rw-rw-rw-
2024-10-10 04:41
WindowsAnytimeUpgrade.adml
1.15
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsBackup.adml
4.21
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsColorSystem.adml
1.54
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsConnectNow.adml
3.77
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsCopilot.adml
1.13
KB
-rw-rw-rw-
2023-12-13 08:40
WindowsDefender.adml
109.63
KB
-rw-rw-rw-
2022-09-18 10:15
WindowsDefenderSecurityCenter.adml
15.98
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsExplorer.adml
68.12
KB
-rw-rw-rw-
2024-06-13 15:20
WindowsFileProtection.adml
5.06
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsFirewall.adml
49.79
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsInkWorkspace.adml
1.69
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsMediaDRM.adml
1.81
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsMediaPlayer.adml
25.28
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsMessenger.adml
2.96
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsProducts.adml
6.05
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsRemoteManagement.adml
15.89
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsRemoteShell.adml
5.94
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsStore.adml
3.94
KB
-rw-rw-rw-
2019-12-07 15:53
WindowsUpdate.adml
81.87
KB
-rw-rw-rw-
2024-07-10 13:12
Winsrv.adml
1.54
KB
-rw-rw-rw-
2019-12-07 15:53
WirelessDisplay.adml
2.12
KB
-rw-rw-rw-
2019-12-07 15:53
WordWheel.adml
2.88
KB
-rw-rw-rw-
2019-12-07 15:53
WorkFolders-Client.adml
6.45
KB
-rw-rw-rw-
2019-12-07 15:53
WorkplaceJoin.adml
1.4
KB
-rw-rw-rw-
2019-12-07 15:53
appv.adml
27.97
KB
-rw-rw-rw-
2019-12-07 15:53
fthsvc.adml
2.02
KB
-rw-rw-rw-
2019-12-07 15:53
hotspotauth.adml
1.68
KB
-rw-rw-rw-
2019-12-07 15:53
iSCSI.adml
5.6
KB
-rw-rw-rw-
2019-12-07 15:53
msched.adml
3.94
KB
-rw-rw-rw-
2019-12-07 15:53
nca.adml
8.96
KB
-rw-rw-rw-
2019-12-07 15:53
pca.adml
6.83
KB
-rw-rw-rw-
2019-12-07 15:53
sdiageng.adml
3.88
KB
-rw-rw-rw-
2019-12-07 15:53
sdiagschd.adml
2.83
KB
-rw-rw-rw-
2019-12-07 15:53
srm-fci.adml
8.86
KB
-rw-rw-rw-
2019-12-07 15:53
tcpip.adml
15.39
KB
-rw-rw-rw-
2019-12-07 15:53
wlansvc.adml
5.03
KB
-rw-rw-rw-
2019-12-07 15:53
wwansvc.adml
7
KB
-rw-rw-rw-
2019-12-07 15:53
Save
Rename
<?xml version="1.0" encoding="utf-8"?> <!-- (c) 2006 Microsoft Corporation --> <policyDefinitionResources xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" revision="1.0" schemaVersion="1.0" xmlns="http://schemas.microsoft.com/GroupPolicy/2006/07/PolicyDefinitions"> <displayName>Configurações de KDC</displayName> <description>Configurações do Centro de Distribuição de Chaves Kerberos.</description> <resources> <stringTable> <string id="KDC">KDC</string> <string id="forestsearch">Usar a ordem de pesquisa de floresta</string> <string id="forestsearch_explain">Esta configuração de política define a lista de florestas confiáveis que o KDC (Centro de Distribuição de Chaves) pesquisará ao tentar resolver SPNs (nomes de entidade de serviço) de duas partes. Se você habilitar essa configuração de política, o KDC pesquisará as florestas dessa lista se não conseguir resolver um SPN de duas partes na floresta local. A pesquisa de floresta é executada com o uso de um catálogo global ou dicas de sufixo de nome. Se uma correspondência for encontrada, o KDC retornará um tíquete de referência ao cliente para o domínio apropriado. Se você desabilitar ou não definir essa configuração de política, o KDC não pesquisará as florestas listadas para resolver o SPN. Se o KDC não conseguir resolver o SPN por não ter encontrado o nome, a autenticação NTLM poderá ser usada. Para garantir um comportamento consistente, essa configuração de política deve ter suporte e ser definida de forma idêntica em todos os controladores do domínio.</string> <string id="emitlili">Fornece informações sobre os logons anteriores aos computadores clientes</string> <string id="emitlili_explain">Essa configuração de política define se o controlador de domínio fornecerá informações sobre logons anteriores aos computadores clientes. Se você habilitar essa configuração de política, o controlador de domínio fornecerá a mensagem informativa sobre logons anteriores. Para que o Logon do Windows aproveite esse recurso, a configuração de política "Exibir informações sobre logons anteriores durante o logon do usuário", localizada no nó Opções de Logon do Windows em Componentes do Windows, também precisa ser habilitada. Se você desabilitar ou não definir essa configuração de política, o controlador de domínio não fornecerá informações sobre logons anteriores, a menos que a configuração de política "Exibir informações sobre logons anteriores durante o logon do usuário" esteja habilitada. Observação: as informações sobre logons anteriores serão fornecidas somente se o nível funcional de domínio for Windows Server 2008. Em domínios com um nível funcional de domínio Windows Server 2003, Windows 2000 nativo ou Windows 2000 misto, os controladores de domínio não poderão fornecer informações sobre logons anteriores, e nada é afetado quando essa configuração de política é habilitada. </string> <string id="CbacAndArmor">Suporte do KDC a declarações, autenticação composta e proteção Kerberos</string> <string id="CbacAndArmor_explain">Essa configuração de política permite definir um controlador de domínio para dar suporte a declarações e autenticação composta para o DAC (Controle de Acesso Dinâmico) e a proteção Kerberos usando a autenticação Kerberos. Se você habilitar essa configuração de política, os computadores clientes que têm suporte a declarações e autenticação composta para DAC e proteção Kerberos usarão esse recurso para mensagens de autenticação do Kerberos. Essa política deve ser aplicada a todos os controladores de domínio para garantir a aplicação consistente dessa política no domínio. Se você desabilitar ou não definir essa configuração de política, o controlador de domínio não terá suporte a declarações, autenticação composta ou proteção. Se você configurar a opção "Sem Suporte", o controlador de domínio não terá suporte a declarações, autenticação composta nem proteção, o que é o comportamento padrão para controladores de domínio que executam o Windows Server 2008 R2 ou sistemas operacionais anteriores. Observação: para que as seguintes opções desta política do KDC entrem em vigor, a Política de Grupo do Kerberos "Suporte do cliente Kerberos a declarações, autenticação composta e proteção Kerberos" deve estar habilitada nos sistemas com suporte. Se a configuração de política do Kerberos não estiver habilitada, as mensagens da autenticação Kerberos não usarão esses recursos. Se você configurar a opção "Com Suporte", o controlador de domínio dará suporte a declarações, autenticação composta e proteção Kerberos. O controlador de domínio avisa aos computadores clientes Kerberos que o domínio é compatível com declarações e autenticação composta para o Controle de Acesso Dinâmico e proteção Kerberos. Requisitos de nível funcional de domínio Para as opções "Sempre fornecer declarações" e "Recusar solicitações de autenticação sem proteção", quando o nível funcional de domínio estiver definido para Windows Server 2008 R2 ou anterior, os controladores de domínio se comportarão como se a opção "Suportado" estiver selecionada. Quando o nível funcional de domínio estiver definido para o Windows Server 2012, o controlador de domínio anunciará aos computadores clientes Kerberos que o domínio é compatível com declarações e autenticação composta para o Controle de Acesso Dinâmico e a proteção Kerberos, e: - Se você definir a opção "Sempre fornecer declarações", ele sempre retornará declarações de contas e oferecerá suporte ao comportamento RFC para promover FAST (flexible authentication secure tunneling). - Se você definir a opção "Recusar solicitações de autenticação sem proteção", ele rejeitará mensagens do Kerberos sem proteção. Aviso: quando a opção "Recusar solicitações de autenticação sem proteção" for definida, os computadores clientes que não oferecem suporte à proteção Kerberos emitirão falhas de autenticação para o controlador de domínio. Para garantir a eficiência deste recurso, implante controladores de domínio suficientes com suporte a declarações e autenticação composta para o Controle de Acesso Dinâmico e proteção Kerberos para manipular as solicitações de autenticação. Se houver um número insuficiente de controladores de domínio com suporte a essa política, ocorrerão falhas de autenticação sempre que o Controle de Acesso Dinâmico ou a proteção Kerberos forem exigidos (isto é, se a opção "Suportado" estiver habilitada). Impacto sobre o desempenho do controlador de domínio quando essa configuração de política está habilitada: - A descoberta de recursos de domínio Kerberos é exigida, gerando trocas de mensagens adicionais. - As declarações e a autenticação composta para o Controle de Acesso Dinâmico aumentam o tamanho e a complexidade dos dados na mensagem, o que aumenta o tempo de processamento e o tamanho dos tíquetes de serviço do Kerberos. - A proteção Kerberos criptografa completamente as mensagens Kerberos e sinaliza erros Kerberos, o que resulta em maior tempo de processamento, mas não altera o tamanho do tíquete de serviço. </string> <string id="NoCbacAndArmor">Sem suporte</string> <string id="MixModeCbacAndArmor">Suportado</string> <string id="FullModeCbacAndArmor">Sempre fornecer declarações</string> <string id="FullModeCbacAndRequireArmor">Recusar solicitações de autenticação sem proteção</string> <string id="TicketSizeThreshold">Aviso para tíquetes grandes do Kerberos</string> <string id="TicketSizeThreshold_explain">Esta política permite configurar qual o tamanho dos tíquetes Kerberos que irão disparar o evento de aviso emitido durante a autenticação Kerberos. Os avisos sobre tamanho de tíquetes são registrados no log do sistema. Se você habilitar essa configuração de política, será possível definir um limite para os tíquetes Kerberos, que disparará os eventos de aviso. Se for definido um limite muito alto, podem ocorrer falhas de autenticação, mesmo que os eventos de aviso não estejam sendo registrados. Se for muito baixo, poderá haver o registro de avisos de tíquetes em excesso no log, tornando-o inútil para análise. Este valor deve ser definido como o mesmo valor que o da política Kerberos "Definir tamanho máximo do buffer de token de contexto SSPI do Kerberos" ou o menor MaxTokenSize usado em seu ambiente, se você não estiver configurando usando a Política de Grupo. Se você desabilitar ou não definir essa configuração de política, o valor de limite assumirá o padrão de 12.000 bytes, que é o padrão de MaxTokenSize do Kerberos no Windows 7, Windows Server 2008 R2 e versões anteriores. </string> <string id="RequestCompoundId">Solicitar autenticação composta</string> <string id="RequestCompoundId_explain">Essa configuração de política permite configurar um controlador de domínio para solicitar autenticação composta. Observação: para que um controlador de domínio solicite a autenticação composta, a política "Suporte do KDC a declarações, autenticação composta e proteção Kerberos" deve estar configurada e habilitada. Se você habilitar essa configuração de política, os controladores de domínio solicitarão autenticação composta. O tíquete de serviço retornado conterá autenticação composta somente quando a conta for configurada explicitamente. Essa política deve ser aplicada a todos os controladores de domínio para garantir a aplicação consistente dessa política no domínio. Se você desabilitar ou não definir essa configuração de política, os controladores de domínio retornarão tíquetes de serviço que contêm autenticação composta sempre que o cliente enviar uma solicitação de autenticação composta, independentemente da configuração da conta. </string> <string id="PKINITFreshness">Suporte KDC para Extensão de Atualização PKInit</string> <string id="PKINITFreshness_explain">O suporte à Extensão de Atualização PKInit requer o DFL (nível funcional de domínio) do Windows Server 2016. Se o domínio do controlador de domínio não estiver no DFL do Windows Server 2016 ou superior, esta política não será aplicada. Essa configuração de política permite definir um DC (controlador de domínio) para dar suporte à Extensão de Atualização PKInit. Se você habilitar essa configuração de política, haverá suporte para as seguintes opções: Com suporte: suporte à Extensão de Atualização PKInit mediante solicitação. Clientes Kerberos bem-sucedidos na autenticação com a Extensão de Atualização PKInit obterão a nova SID de identidade de chave pública. Necessário: a Extensão de Atualização PKInit é necessária para a autenticação bem-sucedida. Clientes Kerberos que não dão suporte à Extensão de Atualização PKInit sempre apresentarão falhas ao usar credenciais de chaves públicas. Se você desabilitar ou não definir essa configuração de política, o DC nunca oferecerá a Extensão de Atualização PKInit e aceitará solicitações de autenticação válidas sem verificar se há atualização. Os usuários nunca receberão a nova SID de identidade de chave pública. </string> <string id="NoPKINITFreshness">Desabilitado</string> <string id="SupportPKINITFreshness">Com suporte</string> <string id="RequirePKINITFreshness">Necessário</string> </stringTable> <presentationTable> <presentation id="emitlili"> <dropdownList refId="emitliliOp" oSort="true" defaultItem="0">Modo:</dropdownList> </presentation> <presentation id="ForestSearch"> <textBox refId="ForestSearchList"> <label>Florestas a Serem Pesquisadas</label> </textBox> <text>Sintaxe:</text> <text>insira a lista de florestas a serem pesquisadas quando esta política estiver habilitada.</text> <text>Use o formato de nome FQDN (nome de domínio totalmente qualificado).</text> <text>Separe as diversas entradas de pesquisa com ponto-e-vírgula ";".</text> <text>Detalhes:</text> <text>A floresta atual não precisa estar listada porque a Ordem de Pesquisa da Floresta usa primeiro o catálogo global e depois pesquisa na ordem listada.</text> <text>Não é necessário listar todos os domínios da floresta separadamente.</text> <text>Se uma floresta confiável estiver listada, todos os domínios da floresta serão pesquisados.</text> <text>Para obter o melhor desempenho, liste as florestas em ordem de probabilidade de êxito.</text> </presentation> <presentation id="CbacAndArmor"> <dropdownList refId="CbacAndArmor_Levels" noSort="true" defaultItem="1">Declarações, autenticação composta para o Controle de Acesso Dinâmico e opções de proteção Kerberos:</dropdownList> </presentation> <presentation id="TicketSizeThreshold"> <decimalTextBox refId="TicketSizeThreshold" defaultValue="12000" spinStep="1000">Limite de tamanho do tíquete</decimalTextBox> </presentation> <presentation id="PKINITFreshness"> <dropdownList refId="PKINITFreshness_Levels" noSort="true" defaultItem="1">Opções de Extensão de Atualização PKInit:</dropdownList> </presentation> </presentationTable> </resources> </policyDefinitionResources>