Αυτή η ρύθμιση πολιτικής ρυθμίζει τις παραμέτρους του προγράμματος-πελάτη Kerberos, ώστε να είναι δυνατός ο έλεγχος ταυτότητας με αλληλολειτουργήσιμους τομείς Kerberos V5, όπως καθορίζεται σε αυτήν τη ρύθμιση της πολιτικής.
Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, θα μπορείτε να προβάλετε και να τροποποιήσετε τη λίστα αλληλολειτουργήσιμων τομέων Kerberos V5 και των ρυθμίσεών τους. Για να προβάλετε τη λίστα αλληλολειτουργήσιμων τομέων Kerberos V5, ενεργοποιήστε τη ρύθμιση πολιτικής και κατόπιν κάντε κλικ στο κουμπί "Εμφάνιση". Για να προσθέσετε αλληλολειτουργήσιμο τομέα Kerberos V5, ενεργοποιήστε τη ρύθμιση πολιτικής, σημειώστε τη σύνταξη και κάντε κλικ στο κουμπί "Εμφάνιση". Στο παράθυρο διαλόγου "Εμφάνιση περιεχομένων", στη στήλη "Όνομα τιμής", πληκτρολογήστε το όνομα του αλληλολειτουργήσιμου τομέα Kerberos V5. Στη στήλη "Τιμή, πληκτρολογήστε τις σημάνσεις των τομέων και τα ονόματα των κεντρικών υπολογιστών KDC χρησιμοποιώντας την κατάλληλη μορφή σύνταξης. Για να καταργήσετε μια καταχώρηση ονόματος τιμής ή τιμής ενός αλληλολειτουργήσιμου τομέα Kerberos V5 από τη λίστα, κάντε κλικ στην καταχώρηση και κατόπιν πατήστε το πλήκτρο "DELETE". Για να επεξεργαστείτε μία αντιστοίχιση, καταργήστε την τρέχουσα καταχώρηση από τη λίστα και προσθέστε νέο ορισμό με διαφορετικές παραμέτρους.
Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, οι ρυθμίσεις του αλληλολειτουργήσιμου τομέα Kerberos V5 που ορίζονται από την πολιτική ομάδας θα διαγραφούν.
Εάν δεν ρυθμίσετε τις παραμέτρους αυτής της πολιτικής, το σύστημα θα χρησιμοποιήσει τις ρυθμίσεις του αλληλολειτουργήσιμου τομέα Kerberos V5 που ορίζονται στο τοπικό μητρώο, αν υπάρχουν.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | MitRealms_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Σύνταξη:
Πληκτρολογήστε το όνομα του αλληλολειτουργήσιμου τομέα Kerberos V5 ως όνομα τιμής.
Πληκτρολογήστε τις σημαίες τομέα και τα ονόματα υπολογιστών των KDC στο
πεδίο "Τιμή". Περικλείστε τις σημαίες τομέα με τις ετικέτες που
ακολουθούν<f> </f>. Περικλείστε τη λίστα των KDC με τις ετικέτες <k> </k>
Για να προσθέσετε πολλαπλά ονόματα KDC, διαχωρίστε τις καταχωρήσεις με
ερωτηματικό ";".
Παράδειγμα:
Όνομα τιμής: TEST.COM
Τιμή: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>
Άλλο παράδειγμα:
Όνομα τιμής: REALM.FABRIKAM.COM
Τιμή: <f>0x0000000E</f>