U kunt deze beleidsinstelling gebruiken als u de Kerberos-client zo wil configureren dat verificatie bij interoperabele Kerberos V5-realms mogelijk wordt, zoals gedefinieerd via deze beleidsinstelling.
Als u deze beleidsinstelling inschakelt, kunt u de lijst met interoperabele Kerberos V5-realms en de bijbehorende instellingen weergeven en wijzigen. Als u de lijst met interoperabele Kerberos V5 realms wilt weergeven, schakelt u de beleidsinstelling in en klikt u vervolgens op de knop Weergeven. Als u een interoperabel Kerberos V5-realm wilt toevoegen, schakelt u de beleidsinstelling in, noteert u de syntaxis en klikt u op Weergeven. Typ in de kolom Waardenaam in het dialoogvenster Inhoud weergeven de naam van het interoperabele Kerberos V5-realm. Gebruik de juiste syntaxis om in de kolom Waarde de realm-vlaggen en hostnamen van de host-KDC's te typen. Als u de waardenaam of waarde van een interoperabel Kerberos V5-realm wilt verwijderen uit de lijst, klikt u op de desbetreffende vermelding en drukt u op Delete. Als u een toewijzing wilt bewerken, verwijdert u de huidige vermelding uit de lijst en vervolgens voegt u een nieuwe vermelding met andere parameters toe.
Als u deze beleidsinstelling uitschakelt, worden de instellingen voor interoperabele Kerberos V5-realms, zoals deze via groepsbeleid zijn gedefinieerd, verwijderd.
Als u deze beleidsinstelling niet configureert, maakt het systeem, als deze bestaan, gebruik van de toewijzingen van het type hostnaam-naar-Kerberos-realm, zoals deze zijn gedefinieerd in het lokale register.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | MitRealms_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Syntaxis:
Typ de naam van het interoperabele Kerberos-realm in het veld Waardenaam.
Typ de realm-vlaggen en de hostnamen van de KDC's in het
veld Waarde. Plaats de realm-vlaggen tussen de volgende
labels <f> </f>. Plaats de lijst met KDC's tussen de labels <k> </k>
Als u meerdere KDC-namen wilt toevoegen, moet u de afzonderlijke vermeldingen scheiden met
puntkomma's (;).
Voorbeeld:
Waardenaam: TEST.COM
Waarde: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>
Ander voorbeeld:
Waardenaam: REALM.FABRIKAM.COM
Waarde: <f>0x0000000E</f>