<p>Cocher les cases Kerberos AES pour les utilisateurs causerait des échecs d’authentification sur les clients antérieurs à Vista. C’est probablement la raison pour laquelle ce n’est pas défini par défaut.</p>
<p>Les cases de prise en charge Kerberos AES correspondent à la valeur définie dans un attribut appelé <a href="http://msdn.microsoft.com/en-us/library/cc223853.aspx"><code>msDS-SupportedEncryptionTypes</code></a></p>
<p>Pour modifier cela pour plus d’un utilisateur, vous pouvez utiliser PowerShell et le module ActiveDirectory :</p>
<p>`# The numerical values for Kerberos AES encryption types to support<br>
$AES128 = 0x8<br>
$AES256 = 0x10</p>
<h1><a name="p-33160-fetch-all-users-from-an-ou-with-their-current-support-encryption-types-attribute-1" class="anchor" href="#p-33160-fetch-all-users-from-an-ou-with-their-current-support-encryption-types-attribute-1" aria-label="Heading link"></a>Fetch all users from an OU with their current support encryption types attribute</h1>
<p>$Users = Get-ADUser -Filter * -SearchBase “OU=SecureUsers,OU=Users,DC=domain,DC=tld” -Properties “msDS-SupportedEncryptionTypes”<br>
foreach($User in $Users)<br>
{<br>
If none are currently supported, enable AES256<br>
$encTypes = $User.“msDS-SupportedEncryptionType”<br>
if(($encTypes -band $AES128) -ne $AES128 -and ($encTypes -band $AES256) -ne $AES256)<br>
{<br>
Set-ADUser $User -Replace @{“msDS-SupportedEncryptionTypes”=($encTypes -bor $AES256)}<br>
}<br>
}</p>
<pre><code class="lang-auto"></code></pre>