此策略设置配置 Kerberos 客户端,以便该客户端以此策略设置定义的方式使用交互 Kerberos V5 领域进行身份验证。
如果启用此策略设置,则可以查看并更改交互 Kerberos V5 领域及其设置的列表。若要查看交互 Kerberos V5 领域的列表,请启用策略设置,然后单击"显示"按钮。若要添加交互 Kerberos V5 领域,请启用策略设置,记下语法,然后单击"显示"。在"显示内容"对话框的"值名称"列中键入交互 Kerberos V5 领域名称。在"值"列中,使用正确的语法格式键入主机 KDC 的领域标志和主机名。若要从列表中删除交互 Kerberos V5 领域的"值名称"或"值"条目,请单击相应条目,然后按 Delete 键。若要编辑映射,请从列表中删除当前条目,然后添加一个带有其他参数的新映射。
如果禁用此策略设置,则由组策略定义的交互 Kerberos V5 领域设置将被删除。
如果未配置此策略设置,则系统将使用在本地注册表中定义的交互 Kerberos V5 领域设置(如果存在)。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | MitRealms_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
语法:
输入交互 Kerberos V5 领域名作为"值名称"。
输入 KDC 的领域标志和主机名作为
"值"。 使用以下
标记 <f> </f> 括住领域标志。 使用标记 <k> </k> 括住 KDC 列表
若要添加多个 KDC 名称,请使用
分号";"分隔条目。
示例:
值名称: TEST.COM
值: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>
其他示例:
值名称: REALM.FABRIKAM.COM
值: <f>0x0000000E</f>