このポリシー設定では、DNS サフィックス名に基づいて、ドメインの KDC プロキシ サーバーに対する Kerberos クライアントのマッピングを構成します。
このポリシー設定を有効にすると、Kerberos クライアントは、構成済みのマッピングに基づくドメイン コントローラーが見つからない場合に、ドメインの KDC プロキシ サーバーを使用します。KDC プロキシ サーバーをドメインにマップするには、このポリシー設定を有効にして、[表示] をクリックします。その後、オプション ウィンドウで説明されている構文を使用して KDC プロキシ サーバー名をドメインの DNS 名にマップします。次に、[内容の表示] ダイアログ ボックスの [値の名前] 列に DNS サフィックス名を入力し、適切な構文形式を使用して [値] 列にプロキシ サーバーの一覧を入力します。マッピングの一覧を表示するには、このポリシー設定を有効にし、[表示] ボタンをクリックします。一覧からマッピングを削除するには、削除するマッピング エントリをクリックし、Del キーを押します。マッピングを編集するには、一覧から現在のエントリを削除し、異なるパラメーターを持つ新しいエントリを追加します。
このポリシー設定を無効にした場合または構成しなかった場合、グループ ポリシーで定義されている KDC プロキシ サーバーは、Kerberos クライアントに設定されません。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | KdcProxyServer_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\KdcProxy\ProxyServers |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
構文:
DNS サフィックス名を値の名前として入力します。
DNS サフィックス名では次の 3 つの形式を使用できます。優先順位が高い順に示します。
完全一致: host.contoso.com
サフィックス一致: .contoso.com
既定の一致: *
プロキシ サーバー名を値として入力します。
プロキシ サーバー名は、必ずタグ <https /> で囲みます。
複数のプロキシ サーバー名を追加するには、エントリをスペースまたはコンマ "," で区切ります。
例:
値の名前: .contoso.com
値: <https proxy1.contoso.com proxy2.contoso.com />
別の例:
値の名前: *
値: <https proxy.contoso.com />