Definir configurações de realm interoperável Kerberos V5

Essa configuração de política define o cliente Kerberos, de forma que possa autenticar com realms interoperáveis Kerberos V5, como estabelecido por essa configuração de política.

Se você habilitar essa configuração de política, será possível visualizar e alterar a lista de realms interoperáveis Kerberos V5 e suas configurações. Para ver a lista de realms interoperáveis Kerberos V5, habilite a configuração de política e clique no botão Mostrar. Para adicionar um realm interoperável Kerberos V5, habilite a configuração de política, anote a sintaxe e clique em Mostrar. Na caixa de diálogo Mostrar Conteúdo na coluna Nome do Valor, digite o nome do realm interoperável Kerberos V5. Na coluna Valor, digite os sinalizadores de realm e os nomes de host dos KDCs host usando o formato de sintaxe apropriado. Para remover uma entrada Valor ou Nome do Valor do realm interoperável Kerberos V5 da lista, clique na entrada e, em seguida, pressione a tecla DELETE. Para editar um mapeamento, remova a entrada atual da lista e adicione outra com parâmetros diferentes.

Se você desabilitar essa configuração de política, as configurações de realm interoperável Kerberos V5 definidas pela Política de Grupo serão excluídas.

Se você não definir essa configuração de política, o sistema usará as configurações de realm interoperável Kerberos V5 que são definidas no Registro local, caso existam.

Suporte em: Windows Vista ou posterior

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameMitRealms_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Defina as configurações de realm interoperável Kerberos V5:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms
Value Name{number}
Value TypeREG_SZ
Default Value

Sintaxe:

insira o nome do realm interoperável Kerberos V5 como Nome de Valor.

Insira os sinalizadores de realm e os nomes de host dos KDCs como

o Valor. Coloque os sinalizadores de realm entre as seguintes

marcas <f> </f>. Coloque a lista de KDCs entre as marcas <k> </k>

Para adicionar vários nomes KDC, separe as entradas com

ponto-e-vírgula ";".

Exemplo:

Nome do Valor: TEST.COM

Valor: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>

Outro exemplo:

Nome do Valor: REALM.FABRIKAM.COM

Valor: <f>0x0000000E</f>


kerberos.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)