Toto nastavení zásad nakonfiguruje klienta služby Kerberos tak, aby se mohl ověřovat s mezioperačními sférami Kerberos V5, jak jsou definovány tímto nastavením zásad.
Pokud toto nastavení zásad povolíte, můžete zobrazit a změnit seznam mezioperačních sfér Kerberos V5 a jejich nastavení. Pokud chcete zobrazit seznam mezioperačních sfér Kerberos V5, povolte toto nastavení zásad a potom klikněte na tlačítko Zobrazit. Chcete-li přidat mezioperační sféru Kerberos V5, povolte toto nastavení, povšimněte si syntaxe a klikněte na tlačítko Zobrazit. V dialogovém okně Zobrazit obsah ve sloupci Název hodnoty zadejte název mezioperační sféry Kerberos V5. Ve sloupci Hodnota zadejte příznaky sféry a názvy hostitelů serverů KDC v odpovídajícím formátu syntaxe. Pokud chcete položku Název hodnoty nebo Hodnota mezioperační sféry Kerberos V5 odebrat ze seznamu, klikněte na položku a potom stiskněte klávesu Delete. Pokud chcete mapování upravit, odeberte stávající položku ze seznamu a přidejte novou s jinými parametry.
Pokud toto nastavení zakážete, bude nastavení mezioperační sféry Kerberos V5 definované zásadami skupiny odstraněno.
Pokud toto nastavení nenakonfigurujete, systém použije nastavení mezioperační sféry Kerberos V5, která jsou nadefinována v místním registru, pokud existují.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | MitRealms_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Syntaxe:
Zadejte název mezioperační sféry Kerberos V5 jako název hodnoty.
Zadejte příznaky sféry a názvy hostitelů serverů KDC jako
hodnotu. Příznaky sféry uzavřete
značkami <f> </f>. Seznam serverů KDC uzavřete značkami <k> </k>.
Chcete-li přidat více názvů serverů KDC, oddělte zápisy
středníkem (;).
Příklad:
Název hodnoty: TEST.COM
Hodnota: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>
Jiný příklad:
Název hodnoty: REALM.FABRIKAM.COM
Hodnota: <f>0x0000000E</f>