私たちの会社では、IASE SCAP仕様 に準拠したWindowsベースのインフラストラクチャを構成したいと考えています。例:Microsoft Windows Server 2016 STIGベンチマーク。このドキュメントには、Computer Configuration >> Policies >> Windows Settings >> Security Settings >> Account Policies >> Kerberos Policy >> Enforce user logon restrictions
はEnabled
である必要があるという規則があります。
Windows Server 2016
、Windows 10 Education
、Windows 10 Enterprise
、およびWindows 10 Pro
でこの設定を検索しましたが、どこにも表示されませんでした..。
Kerberos Policies
を表示するには、何をアクティブ化または有効化する必要がありますか?
Enforce user logon restrictions
は、ワークステーションやメンバーサーバーではなく、ドメインコントローラーにのみ適用される設定です。ドメインコントローラーのみがKerberosチケットを発行します。
What do I have to activate or enable to see the Kerberos Policies?
デフォルトのドメインコントローラーポリシーの設定を有効にします。 (デフォルトで有効になっています)。実行gpresult /h gpresult.html
ドメインコントローラーで設定を表示します。