Med denne policyinnstillingen kan du angi hvilke DNS-vertsnavn og DNS-suffikser som er tilordnet til en Kerberos-ressurs.
Hvis du aktiverer denne policyinnstillingen, kan du vise og endre listen over DNS-vertsnavn og DNS-suffikser som er tilordnet til en Kerberos-ressurs, som definert av gruppepolicyen. Hvis du vil vise listen over tilordninger, aktiverer du policyinnstillingen og klikker deretter Vis. Hvis du vil legge til en tilordning, aktiverer du policyinnstillingen, noterer deg syntaksen og klikker deretter Vis. Skriv inn et ressursnavn i Verdinavn-kolonnen i dialogboksen Vis innhold. Skriv inn listen over DNS-vertsnavn og DNS-suffikser i Verdi-kolonnen, med det aktuelle syntaksformatet. Hvis du vil fjerne en tilordning fra listen, klikker du tilordningsoppføringen som skal fjernes, og trykker deretter DELETE. Hvis du vil redigere en tilordning, fjerner du gjeldende oppføring fra listen og legger til en ny med andre parametere.
Hvis du deaktiverer denne policyinnstillingen, slettes listen over tilordninger fra vertsnavn til Kerberos-ressurs som er definert i gruppepolicyen.
Hvis du ikke konfigurerer denne policyinnstillingen, bruker systemet tilordningene fra vertsnavn til Kerberos-ressurs som er definert i det lokale registret, hvis de finnes.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | domain_realm_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Syntaks:
Skriv inn Kerberos-ressursnavnet som verdinavn.
Skriv inn vertsnavnene og DNS-suffiksene du vil
tilordne til Kerberos-ressursen, som verdi. Hvis du vil legge til flere
navn, skiller du oppføringene med et semikolon (;).
Obs! Hvis du skal angi et DNS-suffiks, setter du et punktum (.) foran oppføringen.
Ikke bruk punktum (.) foran en vertsnavnoppføring.
Eksempel:
Verdinavn: MICROSOFT.COM
Verdi: .microsoft.com; .ms.com; computer1.fabrikam.com;
i eksemplet ovenfor. Alle kontohavere som har DNS-suffikset
*.microsoft.com eller *.ms.com, tilordnes til
Kerberos-ressursen MICROSOFT.COM. I tillegg blir vertsnavnet
computer1.fabrikam.com tilordnet til
Kerberos-ressursen MICROSOFT.COM.