Определить параметры взаимодействующей области Kerberos V5

Этот параметр политики позволяет настроить клиент Kerberos, чтобы он мог проходить проверку подлинности с помощью взаимодействующих областей Kerberos V5, как определено данным параметром политики.

Если вы включаете этот параметр политики, то сможете просматривать и изменять список взаимодействующих областей Kerberos V5 и их параметров. Чтобы посмотреть список взаимодействующих областей Kerberos V5, включите параметр политики и нажмите кнопку «Показать». Чтобы добавить взаимодействующую область Kerberos V5, включите параметр политики, запомните синтаксис и нажмите кнопку «Показать». В диалоговом окне «Показать содержимое» в столбце «Имя значения» введите имя взаимодействующей области Kerberos V5. В столбце «Значение» введите флажки области и имена узлов главных KDC, используя заданный формат синтаксиса. Чтобы удалить из списка запись имени значения или значения взаимодействующей области Kerberos V5 , щелкните соответствующую запись, а затем нажмите клавишу DELETE. Чтобы изменить сопоставление, удалите текущую запись из списка и добавьте новую с другими параметрами.

Если вы отключаете этот параметр политики, то параметры взаимодействующей области Kerberos V5, определенные групповой политикой, будут удалены.

Если вы не настраиваете этот параметр политики, система будет использовать параметры взаимодействующей области Kerberos V5, определенные в локальном реестре, если они существуют.

Поддерживается: Не ниже Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameMitRealms_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Определение параметров взаимодействующей области Kerberos V5

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms
Value Name{number}
Value TypeREG_SZ
Default Value

Синтаксис:

Введите имя взаимодействующей области Kerberos V5 как имя значения.

Введите флажки области и имена узлов KDC как

значение. Флажки области следует помещать между

тегами <f> </f>. А список KDC — между тегами <k> </k>

При добавлении нескольких имен KDC следует разделять их

точкой с запятой (;).

Пример:

Имя значения: TEST.COM

Значение: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>

Другой пример:

Имя значения: REALM.FABRIKAM.COM

Значение: <f>0x0000000E</f>


kerberos.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)