이 정책 설정은 이 정책 설정에 정의된 대로 상호 운용성 있는 Kerberos V5 영역을 인증할 수 있도록 Kerberos 클라이언트를 구성합니다.
이 정책 설정을 사용하지 않으면 상호 운용성 있는 Kerberos V5 영역 및 해당 설정의 목록을 보고 변경할 수 있습니다. 상호 운용성 있는 Kerberos V5 영역의 목록을 보려면 정책 설정을 사용하도록 설정한 다음 표시 단추를 클릭합니다. 상호 운용성 있는 Kerberos V5 영역을 추가하려면 정책 설정을 사용하도록 설정한 다음 표시를 클릭합니다. 내용 표시 대화 상자의 값 이름 열에 상호 운용성 있는 Kerberos V5 영역 이름을 입력합니다. 적절한 구문 형식을 사용하여 값 열에 영역 플래그 및 호스트 KDC의 호스트 이름을 입력합니다. 목록에서 상호 운용성 있는 Kerberos V5 영역 값 이름 또는 값 항목을 제거하려면 해당 항목을 클릭한 다음 Delete 키를 누릅니다. 매핑을 편집하려면 목록에서 현재 항목을 제거하고 다른 매개 변수를 가진 새 항목을 추가합니다.
이 정책 설정을 사용하지 않으면 그룹 정책에 정의된 상호 운용성 있는 Kerberos V5 영역 설정이 삭제됩니다.
이 정책 설정을 구성하지 않으면 로컬 레지스트리에 정의된 상호 운용성 있는 Kerberos V5 영역 설정(있을 경우)이 사용됩니다.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | MitRealms_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
구문:
상호 운용성 있는 Kerberos V5 영역 이름을 값 이름으로 입력합니다.
영역 플래그와 KDC의 호스트 이름을
값으로 입력합니다. 영역 플래그를
<f> </f> 태그로 묶습니다. KDC 목록을 <k> </k> 태그로 묶습니다.
여러 KDC 이름을 추가하려면
항목을 세미콜론 ";"으로 구분합니다.
예:
값 이름: TEST.COM
값: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>
다른 예:
값 이름: REALM.FABRIKAM.COM
값: <f>0x0000000E</f>