Windows Server 2012 R2에서 테스트 도메인을 가지고 놀고 있습니다. 가능한 최고 수준의 기능 수준에서 작동하고 있으며 소규모 테스트 환경에서는 이전 버전과의 호환성 문제가 없습니다. 그러나 Kerberos AES 인증을 지원 한다는 사실에도 불구하고 기본적으로 모든 사용자에 대해 활성화되어 있지 않습니다. 실제로 사용자 속성으로 이동하여 "이 계정은 Kerberos AES 128 비트 암호화를 지원합니다"및 / 또는 "이 계정은 Kerberos AES 256 비트 암호화를 지원합니다"를 선택해야합니다.
(AES를 요구하도록 정책을 설정하는 "보호 된 사용자"그룹에 테스트 계정을 추가 할 때이 사실을 처음으로 깨달았습니다. 그 후 모든 네트워크 로그인이 해당 상자를 체크 할 때까지 실패했습니다.)
일부 시스템에서는 이전 버전과의 호환성을 보장하기 위해 이것이 기본적으로 비활성화되어있을 수 있지만 모든 사용자에 대해이를 활성화하는 방법을 찾을 수 없거나 현재 동작에 대한 설명조차 찾을 수 없습니다.
어떤 아이디어?