定義可在內部操控的 Kerberos V5 領域設定

這個原則設定會設定 Kerberos 用戶端,讓它可以依這個原則設定的定義,以可交互作用的 Kerberos V5 領域進行驗證。

如果您啟用這個原則設定,您可以檢視及變更可交互作用的 Kerberos V5 領域清單及其設定。若要檢視可交互作用的 Kerberos V5 領域清單,請啟用原則設定,然後按一下 [顯示] 按鈕。若要新增可交互作用的 Kerberos V5 領域,請啟用原則設定並記下語法,然後按一下 [顯示]。在 [顯示內容] 對話方塊的 [值名稱] 欄中,輸入可交互作用的 Kerberos V5 領域名稱。在 [值] 欄中,使用適當語法格式,輸入領域旗標和 KDC 主機的主機名稱。若要從清單中移除可交互作用的 Kerberos V5 領域 [值名稱] 或 [值] 項目,請按一下該項目,然後按 DELETE 鍵。若要編輯對應,請從清單中移除目前的項目,然後新增一個具有不同參數的新項目。

如果您停用這個原則設定,會刪除由群組原則所定義之可交互作用的 Kerberos V5 領域設定。

如果您未設定這個原則設定,則系統會使用本機登錄中所定義之可交互作用的 Kerberos V5 領域設定 (如果有的話)。

支援的作業系統: 至少需要 Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameMitRealms_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

定義可交互作用的 Kerberos V5 領域設定:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms
Value Name{number}
Value TypeREG_SZ
Default Value

語法:

輸入可交互作用的 Kerberos V5 領域名稱做為 [值名稱]。

輸入 KDC 的領域旗標和主機名稱以做為

[值]。 在領域旗標前後括上下列

標記 <f> </f>。 在 KDC 清單前後括上標記 <k> </k>

若要新增多個 KDC 名稱,請以

分號 ";" 分隔項目。

範例:

值名稱: TEST.COM

值:<f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>

其他範例:

值名稱: REALM.FABRIKAM.COM

值: <f>0x0000000E</f>


kerberos.admx

系統管理範本 (電腦)

系統管理範本 (使用者)