Kerberos クライアントの KDC プロキシ サーバーを指定する

このポリシー設定では、DNS サフィックス名に基づいて、ドメインの KDC プロキシ サーバーに対する Kerberos クライアントのマッピングを構成します。

このポリシー設定を有効にすると、Kerberos クライアントは、構成済みのマッピングに基づくドメイン コントローラーが見つからない場合に、ドメインの KDC プロキシ サーバーを使用します。KDC プロキシ サーバーをドメインにマップするには、このポリシー設定を有効にして、[表示] をクリックします。その後、オプション ウィンドウで説明されている構文を使用して KDC プロキシ サーバー名をドメインの DNS 名にマップします。次に、[内容の表示] ダイアログ ボックスの [値の名前] 列に DNS サフィックス名を入力し、適切な構文形式を使用して [値] 列にプロキシ サーバーの一覧を入力します。マッピングの一覧を表示するには、このポリシー設定を有効にし、[表示] ボタンをクリックします。一覧からマッピングを削除するには、削除するマッピング エントリをクリックし、Del キーを押します。マッピングを編集するには、一覧から現在のエントリを削除し、異なるパラメーターを持つ新しいエントリを追加します。

このポリシー設定を無効にした場合または構成しなかった場合、グループ ポリシーで定義されている KDC プロキシ サーバーは、Kerberos クライアントに設定されません。

サポートされるバージョン: Windows Server 2012、Windows 8、Windows RT またはそれ以降

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameKdcProxyServer_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

KDC プロキシ サーバーの設定を次のように定義する:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\KdcProxy\ProxyServers
Value Name{number}
Value TypeREG_SZ
Default Value

構文:

DNS サフィックス名を値の名前として入力します。

DNS サフィックス名では次の 3 つの形式を使用できます。優先順位が高い順に示します。

完全一致: host.contoso.com

サフィックス一致: .contoso.com

既定の一致: *

プロキシ サーバー名を値として入力します。

プロキシ サーバー名は、必ずタグ <https /> で囲みます。

複数のプロキシ サーバー名を追加するには、エントリをスペースまたはコンマ "," で区切ります。

例:

値の名前: .contoso.com

値: <https proxy1.contoso.com proxy2.contoso.com />

別の例:

値の名前: *

値: <https proxy.contoso.com />


kerberos.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)