指定 Kerberos 用戶端的 KDC Proxy 伺服器

這個原則設定會根據 Kerberos 用戶端 DNS 尾碼名稱,設定 Kerberos 用戶端到網域 KDC Proxy 伺服器的對應。

如果您啟用這個原則設定,當根據設定的對應找不到網域控制站時,Kerberos 用戶端會使用網域的 KDC Proxy 伺服器。若要將 KDC Proxy 伺服器對應到網域,請啟用原則設定,按一下 [顯示],然後使用選項窗格中說明的語法,將網域的 KDC Proxy 伺服器名稱對應到 DNS 名稱。在 [顯示內容] 對話方塊的 [值名稱] 欄中,輸入 DNS 尾碼名稱。在 [值] 欄中,使用適當語法格式,輸入 Proxy 伺服器的清單。若要檢視對應清單,請啟用原則設定,然後按一下 [顯示] 按鈕。若要從清單中移除對應,請按一下要移除的對應項目,然後按 DELETE 鍵。若要編輯對應,請從清單中移除目前的項目,然後新增一個具有不同參數的新項目。

如果您停用或未設定這個原則設定,則 Kerberos 用戶端不會有由群組原則定義的 KDC Proxy 設定。

支援的作業系統: 至少需要 Windows Server 2012、Windows 8 或 Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameKdcProxyServer_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

定義 KDC Proxy 伺服器設定:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\KdcProxy\ProxyServers
Value Name{number}
Value TypeREG_SZ
Default Value

語法:

輸入 DNS 尾碼名稱做為 [值名稱]。

DNS 尾碼名稱允許下列三種格式 (依喜好設定順序遞減):

完全符合: host.contoso.com

尾碼符合: .contoso.com

預設符合: *

輸入 Proxy 伺服器名稱做為 [值]。

Proxy 伺服器名稱前後必須括上標記 <https />

若要新增多個 Proxy 伺服器名稱,請以空格或逗號 "," 分隔每個項目

範例:

值名稱: .contoso.com

值: <https proxy1.contoso.com proxy2.contoso.com />

其他範例:

值名稱: *

值: <https proxy.contoso.com />


kerberos.admx

系統管理範本 (電腦)

系統管理範本 (使用者)