To ustawienie zasad konfiguruje klienta protokołu Kerberos tak, że może on wykonywać uwierzytelnianie w międzyoperacyjnych obszarach Kerberos V5 zgodnie z tym ustawieniem zasad.
Włączenie tego ustawienia zasad umożliwi wyświetlanie i modyfikowanie listy międzyoperacyjnych obszarów Kerberos V5 oraz ich ustawień. Aby wyświetlić listę międzyoperacyjnych obszarów Kerberos V5, włącz to ustawienie zasad i kliknij przycisk Pokaż. Aby dodać międzyoperacyjny obszar Kerberos V5, włącz to ustawienie zasad, zapamiętaj składnię i kliknij przycisk Pokaż. W oknie dialogowym Pokazywanie zawartości w kolumnie Nazwa wartości wpisz nazwę międzyoperacyjnego obszaru Kerberos V5. W kolumnie Wartość wpisz (używając odpowiedniego formatu składni) flagi obszaru i nazwy hostów centrów dystrybucji kluczy hosta. Aby usunąć międzyoperacyjny obszar Kerberos V5, wybierz z listy pozycję Nazwa wartości lub Wartość, kliknij tę pozycję, a następnie naciśnij klawisz DELETE. Aby edytować mapowanie, usuń bieżącą pozycję z listy i dodaj nową z innymi parametrami.
Wyłączenie tego ustawienia zasad spowoduje usunięcie ustawień międzyoperacyjnego obszaru Kerberos V5 zdefiniowanych w zasadach grupy.
Jeśli to ustawienie zasad pozostanie nieskonfigurowane, system będzie używał ustawień międzyoperacyjnego obszaru Kerberos V5 zdefiniowanych w rejestrze lokalnym (jeśli takie ustawienia istnieją).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | MitRealms_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Składnia:
W polu Nazwa wartości wpisz nazwę międzyoperacyjnego obszaru Kerberos V5.
W polu Wartość wprowadź flagi obszaru oraz nazwy
hostów centrum dystrybucji kluczy. Flagi obszaru należy umieścić w
tagach <f> </f>. Listę centrów dystrybucji kluczy należy umieścić w znacznikach <k> </k>.
W przypadku kilku nazw centrów dystrybucji kluczy należy je rozdzielić
średnikami (;).
Przykład:
Nazwa wartości: TEST.COM
Wartość: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>
Inny przykład:
Nazwa wartości: OBSZAR.FABRIKAM.COM
Wartość: <f>0x0000000E</f>