Chcete-li se připojit k uživatelskému účtu LDAP, klient požádá o lístek služby (lístek TGS) z centra distribuce klíčů Kerberos V5 (KDC) a zadá podporované algoritmy šifrování. KDC vybere šifrovací algoritmus, který se použije. Vybraná hodnota určuje výchozí typ šifrování použitý v kroku předběžného ověření.
Další informace najdete v dokumentaci společnosti Microsoft: Zabezpečení sítě: Nakonfigurujte typy šifrování povolené pro protokol Kerberos, položky registru protokolu Kerberos a konfigurační klíče KDC v systému Windows.
Postup přepsání výchozího typu šifrování před ověřením pomocí editoru registru:
regedit a stiskněte klávesu Enter.Otevře se okno Editor registru.
18 (v desítkové soustavě) nebo 0x12 (v šestnáctkové soustavě). Doporučený typ šifrování.17 (v desítkové soustavě) nebo 0x11 (v šestnáctkové soustavě).23 (dekadicky) nebo 0x17 (šestnáctkově).Postup přepsání výchozího typu šifrování před ověřením pomocí prostředí PowerShell:
Na každém řadiči domény služby Active Directory spusťte následující příkaz:
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters' -Name DefaultEncryptionType –Value 18