Этот параметр политики позволяет указать, какие имена узлов DNS и суффиксы DNS сопоставляются с областью Kerberos.
Если вы включаете этот параметр политики, вы сможете просматривать и изменять список имен узлов DNS и суффиксов DNS, сопоставляемых с областью Kerberos, как определяет групповая политика. Чтобы посмотреть список сопоставлений, включите параметр политики и нажмите кнопку «Показать». Чтобы добавить сопоставление, включите параметр политики, запомните синтаксис и нажмите кнопку «Показать». В диалоговом окне «Показать содержимое» в столбце «Имя значения» введите имя области. В столбце «Значение» введите список имен узлов DNS и суффиксов DNS, используя заданный формат синтаксиса. Чтобы удалить сопоставление из списка, выберите его и нажмите клавишу DELETE. Чтобы изменить сопоставление, удалите текущую запись из списка и добавьте новую с другими параметрами.
Если вы отключаете этот параметр политики, то список сопоставлений «имя узла — область Kerberos», определенный групповой политикой, будет удален.
Если вы не настраиваете этот параметр политики, система будет использовать сопоставления «имя узла — область Kerberos», определенные в локальном реестре, если они существуют.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | domain_realm_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Синтаксис.
Введите имя области Kerberos как имя значения.
Введите имена узлов и DNS-суффиксы, которые должны быть
сопоставлены области Kerberos как значение. При добавлении нескольких
имен следует разделять их точкой с запятой (;).
Примечание. При вводе DNS-суффикса следует ставить перед ним точку (.).
При вводе имени узла точку перед ним ставить не нужно.
Пример:
Имя значения: MICROSOFT.COM
Значение: .microsoft.com; .ms.com; computer1.fabrikam.com;
В примере выше. Все субъекты с DNS-суффиксом
*.microsoft.com или *.ms.com будут сопоставлены
области Kerberos MICROSOFT.COM. Кроме того, имя узла
computer1.fabrikam.com также будет сопоставлено
области Kerberos MICROSOFT.COM.