Ce paramètre de stratégie permet de spécifier les noms d'hôtes DNS et les suffixes DNS mappés à un domaine Kerberos.
Si vous activez ce paramètre de stratégie, vous pouvez afficher et modifier la liste des noms d'hôtes DNS et des suffixes DNS mappés à un domaine Kerberos, conformément à la définition de la stratégie de groupe. Pour afficher la liste des mappages, activez le paramètre de stratégie et cliquez sur le bouton Afficher. Pour ajouter un mappage, activez le paramètre de stratégie, notez la syntaxe, puis cliquez sur Afficher. Dans la boîte de dialogue Afficher le contenu, dans la colonne Valeur, tapez le nom d'un domaine. Dans la colonne Valeur, tapez la liste des noms d'hôtes DNS et des suffixes DNS en respectant la syntaxe appropriée. Pour supprimer un mappage de la liste, cliquez sur l'entrée à supprimer, puis appuyez sur la touche Suppr. Pour modifier un mappage, supprimez l'entrée actuelle de la liste, puis ajoutez-en une avec d'autres paramètres.
Si vous désactivez ce paramètre de stratégie, la liste des mappages de noms d'hôtes au domaine Kerberos, définie par la stratégie de groupe, est supprimée.
Si vous ne configurez pas ce paramètre de stratégie, le système utilise les mappages de noms d'hôtes au domaine Kerberos qui sont définis dans le Registre local, s'ils existent.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | domain_realm_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Syntaxe :
Entrez le nom du domaine Kerberos en tant que Nom de valeur.
Entrez les noms d'hôtes et les suffixes DNS à mapper
au domaine Kerberos en tant que Valeur. Pour ajouter plusieurs
noms, séparez les entrées par des points-virgules « ; ».
Remarque : pour spécifier un suffixe DNS, faites précéder l'entrée par un point « . ».
Pour l'entrée d'un nom d'hôte, ne spécifiez pas de point « . » au début.
Exemple :
Nom de valeur : MICROSOFT.COM
Valeur : .microsoft.com; .ms.com; ordinateur1.fabrikam.com;
Dans l'exemple ci-dessus. Tous les principaux comportant le suffixe
DNS *.microsoft.com ou *.ms.com seront mappés au
domaine Kerberos MICROSOFT.COM. En outre, le nom d'hôte
ordinateur1.fabrikam.com est également mappé au
domaine Kerberos MICROSOFT.COM.