這個原則設定會根據 Kerberos 用戶端 DNS 尾碼名稱,設定 Kerberos 用戶端到網域 KDC Proxy 伺服器的對應。
如果您啟用這個原則設定,當根據設定的對應找不到網域控制站時,Kerberos 用戶端會使用網域的 KDC Proxy 伺服器。若要將 KDC Proxy 伺服器對應到網域,請啟用原則設定,按一下 [顯示],然後使用選項窗格中說明的語法,將網域的 KDC Proxy 伺服器名稱對應到 DNS 名稱。在 [顯示內容] 對話方塊的 [值名稱] 欄中,輸入 DNS 尾碼名稱。在 [值] 欄中,使用適當語法格式,輸入 Proxy 伺服器的清單。若要檢視對應清單,請啟用原則設定,然後按一下 [顯示] 按鈕。若要從清單中移除對應,請按一下要移除的對應項目,然後按 DELETE 鍵。若要編輯對應,請從清單中移除目前的項目,然後新增一個具有不同參數的新項目。
如果您停用或未設定這個原則設定,則 Kerberos 用戶端不會有由群組原則定義的 KDC Proxy 設定。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | KdcProxyServer_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\KdcProxy\ProxyServers |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
語法:
輸入 DNS 尾碼名稱做為 [值名稱]。
DNS 尾碼名稱允許下列三種格式 (依喜好設定順序遞減):
完全符合: host.contoso.com
尾碼符合: .contoso.com
預設符合: *
輸入 Proxy 伺服器名稱做為 [值]。
Proxy 伺服器名稱前後必須括上標記 <https />
若要新增多個 Proxy 伺服器名稱,請以空格或逗號 "," 分隔每個項目
範例:
值名稱: .contoso.com
值: <https proxy1.contoso.com proxy2.contoso.com />
其他範例:
值名稱: *
值: <https proxy.contoso.com />