説明/参照:
Explanation:
E:Server 2012 ADでクレームを有効にするには、いくつかの手順を実行する必要があります。まず、あなたは森をアップグレードする必要があります
Adprepを使用して手動で行うことができますが、Microsoftではこれを強くお勧めします。
AD DSの役割を新しいServer 2012サーバーに追加するか、既存のDCをServer 2012にアップグレードします。
B:ADがクレームをサポートできるようになったら、グループポリシーでそれらを有効にする必要があります。
AD管理者権限を持つシステムのスタート画面から、グループポリシー管理を開き、

クレームを有効にするドメインのドメインコントローラ組織単位(OU)。
[Default Domain Controllers Policy]を右クリックし、[編集]を選択します。

エディタウィンドウで、[コンピュータの構成]、[ポリシー]、[管理用テンプレート]、[システム]の順にドリルダウンします。

およびKDC(鍵配布センター)。
クレーム、複合認証、およびKerberos装甲に対するOpen KDCのサポート。

[有効]ラジオボタンを選択します。サポートされている場合は、[請求]の下に表示されます。

動的アクセス制御とKerberos防御オプション