Sto giocando con un dominio di prova su Windows Server 2012 R2. Sto operando al massimo livello funzionale possibile e non ho problemi di retrocompatibilità nel mio piccolo ambiente di test. Tuttavia, mi sono reso conto che, nonostante il supporto per l'autenticazione AES Kerberos, non è abilitato per impostazione predefinita per nessun utente. Devo effettivamente andare nelle proprietà di un utente e selezionare "Questo account supporta la crittografia Kerberos AES a 128 bit" e / o "Questo account supporta la crittografia Kerberos AES a 256 bit" per abilitarlo.
(L'ho capito per la prima volta quando ho aggiunto un account di prova al gruppo "Utenti protetti", che imposta i criteri per richiedere AES. Successivamente, tutti i miei accessi alla rete hanno iniziato a fallire fino a quando non ho spuntato quelle caselle.)
Immagino che questo potrebbe essere disabilitato di default per garantire la retrocompatibilità per alcuni sistemi, ma non riesco a trovare un modo per abilitarlo per tutti gli utenti, o anche una spiegazione del comportamento attuale.
Qualche idea?