Share via


Kerberos ポリシー

 

適用対象: Windows Server 2008,Windows 8.1,Windows Server 2008 R2,Windows Server 2012 R2

IT プロフェッショナルは、このトピックでは、Kerberos のポリシー設定について説明し、ポリシーの設定の説明へのリンクを提供します。

Kerberos version 5 認証プロトコルでは、認証サービスとユーザーのリソースにアクセスし、そのリソースに対してタスクを実行するために必要な承認データの既定のメカニズムを提供します。 Kerberos チケットの有効期間を減らすことでは、盗まれ、攻撃者が正常に使用される、正当なユーザーの資格情報のリスクを軽減します。 ただし、承認のオーバーヘッドも向上します。 ほとんどの環境でこれらの設定を変更するは必要ありません。

これらのポリシー設定に gpo 名**\Computer Configuration\Windows 設定 \ セキュリティ アカウントをポリシー** ドメイン コント ローラーで設定することができます。

セキュリティ ポリシーの設定方法の詳細については、次を参照してください。 セキュリティ ポリシー設定を構成する方法します。

次のトピックでは、実装、ベスト プラクティスに関する考慮事項、ポリシーの場所、サーバーの種類またはバージョンのオペレーティング システム、セキュリティの考慮事項 (各設定の使用可能な設定の脆弱性を含む)、その対策の違い、実行できるし、各設定の影響を与える可能性がある関連の GPO の既定値の詳細についてを提供します。