Definir os mapeamentos de nome de host para realm Kerberos

Esta configuração de política permite especificar quais nomes de host DNS e quais sufixos DNS são mapeados para um realm Kerberos.

Se você habilitar essa configuração de política, poderá visualizar e alterar a lista de nomes de host DNS e sufixos DNS mapeados para um realm Kerberos como definido pela Política de Grupo. Para ver a lista de mapeamentos, habilite a configuração de política e clique no botão Mostrar. Para adicionar um mapeamento, habilite a configuração de política, anote a sintaxe e clique em Mostrar. Na caixa de diálogo Mostrar Conteúdo na coluna Nome do Valor, digite o nome do realm. Na coluna Valor, digite a lista dos nomes do host DNS e sufixos DNS usando o formato de sintaxe apropriado. Para remover um mapeamento da lista, clique na entrada do mapeamento a ser removida e, em seguida, pressione a tecla DELETE. Para editar um mapeamento, remova a entrada atual da lista e adicione outra com parâmetros diferentes.

Se você desabilitar essa configuração de política, a lista de mapeamentos de nome de host para realms Kerberos definidos pela Política de Grupo é excluída.

Se você não definir essa configuração de política, o sistema usará os mapeamentos de nome de host para realms Kerberos que estão definidos no Registro local, caso existam.

Suporte em: Windows Vista ou posterior

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value Namedomain_realm_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Definir mapeamentos de nome de host para realm:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm
Value Name{number}
Value TypeREG_SZ
Default Value

Sintaxe:

insira o nome do realm Kerberos como Nome de Valor.

Insira os nomes de host e os sufixos DNS que você deseja

mapear para o realm Kerberos como o Valor. Para adicionar vários

nomes, separe as entradas com ";".

Observação: para especificar um sufixo DNS, coloque um ponto, ".", antes da entrada.

Para um nome de host, não especifique um ponto à esquerda ".".

Exemplo:

Nome do Valor: MICROSOFT.COM

Valor: .microsoft.com; .ms.com; computer1.fabrikam.com;

No exemplo acima. Todos os objetos com o sufixo DNS

*.microsoft.com ou *.ms.com serão mapeados para o

realm Kerberos MICROSOFT.COM. Além do nome de host,

computer1.fabrikam.com também será mapeado para o

realm Kerberos MICROSOFT.COM.


kerberos.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)