這個原則設定會設定 Kerberos 用戶端,讓它可以依這個原則設定的定義,以可交互作用的 Kerberos V5 領域進行驗證。
如果您啟用這個原則設定,您可以檢視及變更可交互作用的 Kerberos V5 領域清單及其設定。若要檢視可交互作用的 Kerberos V5 領域清單,請啟用原則設定,然後按一下 [顯示] 按鈕。若要新增可交互作用的 Kerberos V5 領域,請啟用原則設定並記下語法,然後按一下 [顯示]。在 [顯示內容] 對話方塊的 [值名稱] 欄中,輸入可交互作用的 Kerberos V5 領域名稱。在 [值] 欄中,使用適當語法格式,輸入領域旗標和 KDC 主機的主機名稱。若要從清單中移除可交互作用的 Kerberos V5 領域 [值名稱] 或 [值] 項目,請按一下該項目,然後按 DELETE 鍵。若要編輯對應,請從清單中移除目前的項目,然後新增一個具有不同參數的新項目。
如果您停用這個原則設定,會刪除由群組原則所定義之可交互作用的 Kerberos V5 領域設定。
如果您未設定這個原則設定,則系統會使用本機登錄中所定義之可交互作用的 Kerberos V5 領域設定 (如果有的話)。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | MitRealms_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
語法:
輸入可交互作用的 Kerberos V5 領域名稱做為 [值名稱]。
輸入 KDC 的領域旗標和主機名稱以做為
[值]。 在領域旗標前後括上下列
標記 <f> </f>。 在 KDC 清單前後括上標記 <k> </k>
若要新增多個 KDC 名稱,請以
分號 ";" 分隔項目。
範例:
值名稱: TEST.COM
值:<f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>
其他範例:
值名稱: REALM.FABRIKAM.COM
值: <f>0x0000000E</f>