Esta configuración de directiva le permite especificar los nombres de host DNS y los sufijos DNS que se asignan a un dominio kerberos.
Si habilita esta configuración de directiva, podrá ver y cambiar la lista de nombres de host DNS y sufijos DNS asignados a un dominio kerberos definida por la directiva de grupo. Para ver la lista de asignaciones, habilite la configuración de directiva y haga clic en el botón Mostrar. Para agregar una asignación, habilite la configuración de directiva, observe la sintaxis y haga clic en el botón Mostrar. En el cuadro de diálogo Mostrar contenido, en la columna Nombre de valor, escriba un nombre de dominio kerberos. En la columna Valor, escriba la lista de nombres de host DNS y sufijos DNS con el formato de sintaxis adecuado. Para quitar una asignación de la lista, haga clic en la entrada de la asignación que desea quitar y, después, presione la tecla Suprimir. Para editar una asignación, quite la entrada actual de la lista y agregue una nueva con parámetros diferentes.
Si deshabilita esta configuración de directiva, se eliminará la lista de asignaciones de nombres de host al dominio kerberos definida por la directiva de grupo.
Si no establece esta configuración de directiva, el sistema usará las asignaciones de nombres de host al dominio kerberos definidas en el Registro local, en el caso de que existan.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | domain_realm_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Sintaxis:
Escriba el nombre del dominio kerberos en el campo Nombre de valor.
Escriba los nombres de host y los sufijos DNS que desea
asignar al dominio kerberos en el campo Valor. Para agregar varios
nombres, separe las entradas con ";".
Nota: para especificar un sufijo DNS, anteponga un '.' punto a la entrada.
En el caso de las entradas de nombres de host, no especifique el punto ('.') inicial.
Ejemplo:
Nombre de valor: MICROSOFT.COM
Valor: .microsoft.com; .ms.com; equipo1.fabrikam.com;
En el ejemplo anterior. Todas las entidades de seguridad con el sufijo DNS
de *.microsoft.com o *.ms.com se asignarán al
dominio kerberos MICROSOFT.COM. Asimismo, el nombre de host
equipo1.fabrikam.com también se asignará al
dominio kerberos MICROSOFT.COM.