หากเราจะใช้ Dynamic Access Control ในระบบ AD เพื่อเพิ่มประสิทธิภาพการเข้าถึงทรัพยากร
แบบ Claim Base เราสามารถตรวจสอบ Claim ของเราได้ว่าได้สิทธิ์อะไรบ้างด้วยคำสั่ง
whoami /claims แต่ถ้าเจอ Error แบบนี้แสดงว่ายังไม่ได้ Enable ที่ระดับ Domain GPO นะครับ
ต้องไปแก้ GPO ให้ Deploy ไปสู่ Computer Object ของ client ตรงนี้ครับ Computer Configuration > Policies > Administrative Template > System > Kerberos











![[เปิดรับสมัครแล้ว]…งานที่ 5 ของปีนี้ วันเสาร์ที่ 27 ตุลาคม 2018 กับงาน “Accelerate your Virtualization Transformation with Azure”](https://www.mvpskill.com/wp-content/uploads/2018/10/Cover-100x70.png)



