Определить сопоставления «имя узла — область Kerberos»

Этот параметр политики позволяет указать, какие имена узлов DNS и суффиксы DNS сопоставляются с областью Kerberos.

Если вы включаете этот параметр политики, вы сможете просматривать и изменять список имен узлов DNS и суффиксов DNS, сопоставляемых с областью Kerberos, как определяет групповая политика. Чтобы посмотреть список сопоставлений, включите параметр политики и нажмите кнопку «Показать». Чтобы добавить сопоставление, включите параметр политики, запомните синтаксис и нажмите кнопку «Показать». В диалоговом окне «Показать содержимое» в столбце «Имя значения» введите имя области. В столбце «Значение» введите список имен узлов DNS и суффиксов DNS, используя заданный формат синтаксиса. Чтобы удалить сопоставление из списка, выберите его и нажмите клавишу DELETE. Чтобы изменить сопоставление, удалите текущую запись из списка и добавьте новую с другими параметрами.

Если вы отключаете этот параметр политики, то список сопоставлений «имя узла — область Kerberos», определенный групповой политикой, будет удален.

Если вы не настраиваете этот параметр политики, система будет использовать сопоставления «имя узла — область Kerberos», определенные в локальном реестре, если они существуют.

Поддерживается: Не ниже Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value Namedomain_realm_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Определение сопоставления «имя узла — область»

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm
Value Name{number}
Value TypeREG_SZ
Default Value

Синтаксис.

Введите имя области Kerberos как имя значения.

Введите имена узлов и DNS-суффиксы, которые должны быть

сопоставлены области Kerberos как значение. При добавлении нескольких

имен следует разделять их точкой с запятой (;).

Примечание. При вводе DNS-суффикса следует ставить перед ним точку (.).

При вводе имени узла точку перед ним ставить не нужно.

Пример:

Имя значения: MICROSOFT.COM

Значение: .microsoft.com; .ms.com; computer1.fabrikam.com;

В примере выше. Все субъекты с DNS-суффиксом

*.microsoft.com или *.ms.com будут сопоставлены

области Kerberos MICROSOFT.COM. Кроме того, имя узла

computer1.fabrikam.com также будет сопоставлено

области Kerberos MICROSOFT.COM.


kerberos.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)