定义交互 Kerberos V5 领域设置

此策略设置配置 Kerberos 客户端,以便该客户端以此策略设置定义的方式使用交互 Kerberos V5 领域进行身份验证。

如果启用此策略设置,则可以查看并更改交互 Kerberos V5 领域及其设置的列表。若要查看交互 Kerberos V5 领域的列表,请启用策略设置,然后单击"显示"按钮。若要添加交互 Kerberos V5 领域,请启用策略设置,记下语法,然后单击"显示"。在"显示内容"对话框的"值名称"列中键入交互 Kerberos V5 领域名称。在"值"列中,使用正确的语法格式键入主机 KDC 的领域标志和主机名。若要从列表中删除交互 Kerberos V5 领域的"值名称"或"值"条目,请单击相应条目,然后按 Delete 键。若要编辑映射,请从列表中删除当前条目,然后添加一个带有其他参数的新映射。

如果禁用此策略设置,则由组策略定义的交互 Kerberos V5 领域设置将被删除。

如果未配置此策略设置,则系统将使用在本地注册表中定义的交互 Kerberos V5 领域设置(如果存在)。

支持的平台: Windows Vista 及以上版本

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameMitRealms_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

定义交互 Kerberos V5 领域设置:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms
Value Name{number}
Value TypeREG_SZ
Default Value

语法:

输入交互 Kerberos V5 领域名作为"值名称"。

输入 KDC 的领域标志和主机名作为

"值"。 使用以下

标记 <f> </f> 括住领域标志。 使用标记 <k> </k> 括住 KDC 列表

若要添加多个 KDC 名称,请使用

分号";"分隔条目。

示例:

值名称: TEST.COM

值: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>

其他示例:

值名称: REALM.FABRIKAM.COM

值: <f>0x0000000E</f>


kerberos.admx

管理模板(计算机)

管理模板(用户)