Этот параметр политики позволяет настроить клиент Kerberos, чтобы он мог проходить проверку подлинности с помощью взаимодействующих областей Kerberos V5, как определено данным параметром политики.
Если вы включаете этот параметр политики, то сможете просматривать и изменять список взаимодействующих областей Kerberos V5 и их параметров. Чтобы посмотреть список взаимодействующих областей Kerberos V5, включите параметр политики и нажмите кнопку «Показать». Чтобы добавить взаимодействующую область Kerberos V5, включите параметр политики, запомните синтаксис и нажмите кнопку «Показать». В диалоговом окне «Показать содержимое» в столбце «Имя значения» введите имя взаимодействующей области Kerberos V5. В столбце «Значение» введите флажки области и имена узлов главных KDC, используя заданный формат синтаксиса. Чтобы удалить из списка запись имени значения или значения взаимодействующей области Kerberos V5 , щелкните соответствующую запись, а затем нажмите клавишу DELETE. Чтобы изменить сопоставление, удалите текущую запись из списка и добавьте новую с другими параметрами.
Если вы отключаете этот параметр политики, то параметры взаимодействующей области Kerberos V5, определенные групповой политикой, будут удалены.
Если вы не настраиваете этот параметр политики, система будет использовать параметры взаимодействующей области Kerberos V5, определенные в локальном реестре, если они существуют.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | MitRealms_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Синтаксис:
Введите имя взаимодействующей области Kerberos V5 как имя значения.
Введите флажки области и имена узлов KDC как
значение. Флажки области следует помещать между
тегами <f> </f>. А список KDC — между тегами <k> </k>
При добавлении нескольких имен KDC следует разделять их
точкой с запятой (;).
Пример:
Имя значения: TEST.COM
Значение: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>
Другой пример:
Имя значения: REALM.FABRIKAM.COM
Значение: <f>0x0000000E</f>