定義主機名稱與 Kerberos 領域對應

這個原則設定可讓您指定會對應到 Kerberos 領域的 DNS 主機名稱和 DNS 尾碼。

如果您啟用這個原則設定,您可以檢視及變更對應到 Kerberos 領域 (由群組原則定義) 的 DNS 主機名稱和 DNS 尾碼清單。若要檢視對應清單,請啟用原則設定,然後按一下 [顯示] 按鈕。若要新增對應,請啟用原則設定並記下語法,然後按一下 [顯示]。在 [顯示內容] 對話方塊的 [值名稱] 欄中,輸入領域名稱。在 [值] 欄中輸入使用適當語法格式的 DNS 主機名稱和 DNS 尾碼的清單。若要從清單中移除對應,請按一下要移除的對應項目,然後按 DELETE 鍵。若要編輯對應,請從清單中移除目前的項目,然後新增一個具有不同參數的新項目。

如果您停用這個原則設定,會刪除由群組原則所定義的主機名稱與 Kerberos 領域對應清單。

如果您未設定這個原則設定,則系統會使用本機登錄中所定義的主機名稱與 Kerberos 領域對應 (如果有的話)。

支援的作業系統: 至少需要 Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value Namedomain_realm_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

定義主機名稱與領域對應:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm
Value Name{number}
Value TypeREG_SZ
Default Value

語法:

輸入 Kerberos 領域名稱做為 [值名稱]。

輸入主機名稱和 DNS 尾碼 (您想要

對應至 Kerberos 領域的那些) 以做為 [值]。 若要新增多個

名稱,請以 ";" 分隔項目。

注意: 若要指定 DNS 尾碼,請於項目之前加上句點 '.'。

若為主機名稱項目,請不要加上前置的句點 '.'。

範例:

值名稱: MICROSOFT.COM

值: .microsoft.com; .ms.com; computer1.fabrikam.com;

在上述範例中。所有含

*.microsoft.com 或 *.ms.com 之 DNS 尾碼的主體,都將對應至

MICROSOFT.COM Kerberos 領域。 此外,主機名稱

computer1.fabrikam.com 也會對應至

MICROSOFT.COM Kerberos 領域。


kerberos.admx

系統管理範本 (電腦)

系統管理範本 (使用者)