Especificar servidores proxy KDC para clientes Kerberos

Esta definição de política configura o mapeamento do cliente Kerberos para os servidores proxy KDC relativamente aos domínios baseados nos respetivos nomes de sufixo DNS.

Se ativar esta definição de política, o cliente Kerberos utilizará o servidor proxy KDC para um domínio quando não foi possível localizar um controlador de domínio com base nos mapeamentos configurados. Para mapear um servidor proxy KDC para um domínio, ative a definição de política, clique em Mostrar e, em seguida, mapeie o(s) nome(s) de servidor proxy KDC para o nome DNS relativo ao domínio, utilizando a sintaxe descrita no painel de opções. Na caixa de diálogo Mostrar Conteúdo, na coluna Nome do Valor, escreva um nome de sufixo DNS. Na coluna Valor, escreva a lista de servidores proxy utilizando o formato de sintaxe adequado. Para ver a lista de mapeamentos, ative a definição de política e, em seguida, clique no botão Mostrar. Para remover um mapeamento da lista, clique na entrada de mapeamento a remover e, em seguida, prima a tecla DELETE. Para editar um mapeamento, remova a entrada atual da lista e adicione uma nova entrada com parâmetros diferentes.

Se desativar ou não configurar esta definição de política, o cliente Kerberos não tem definições de servidores proxy KDC definidos pela Política de Grupo.

Suportado em: Pelo menos, Windows Server 2012, Windows 8 ou Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameKdcProxyServer_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Definições de servidores proxy KDC:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\KdcProxy\ProxyServers
Value Name{number}
Value TypeREG_SZ
Default Value

Sintaxe:

Introduza o nome de sufixo DNS como o Nome de Valor.

O nome de sufixo DNS permite três formatos, por ordem de preferência decrescente:

Correspondência Total: host.contoso.com

Correspondência de Sufixo: .contoso.com

Correspondência Predefinida: *

Introduza os nomes de servidor proxy como o Valor.

Os nomes de servidor proxy têm de ser colocados entre as tags <https />

Para adicionar múltiplos nomes de servidor proxy, separe as entradas por espaço ou vírgula ","

Exemplo:

Nome de Valor: .contoso.com

Valor: <https proxy1.contoso.com proxy2.contoso.com />

Outro Exemplo:

Nome de Valor: *

Valor: <https proxy.contoso.com />


kerberos.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)