הגדרת מדיניות זו קובעת את התצורה של לקוח Kerberos כך שיוכל לאמת תחומים הניתנים לשילוב של Kerberos V5, כמוגדר על-ידי הגדרת מדיניות זו.
אם תהפוך הגדרת מדיניות זו לזמינה, תוכל להציג ולשנות את רשימת התחומים הניתנים לשילוב של Kerberos V5 ואת ההגדרות שלהם. כדי להציג את רשימת התחומים הניתנים לשילוב של Kerberos V5, הפוך את הגדרת המדיניות לזמינה ולאחר מכן לחץ על לחצן 'הצג'. כדי להוסיף תחום ניתן לשילוב של Kerberos V5, הפוך את הגדרת המדיניות לזמינה, שים לב לתחביר ולאחר מכן לחץ על 'הצג'. בתיבת הדו-שיח 'הצגת תוכן', בעמודה 'שם תוכן', הקלד את שם התחום הניתן לשילוב של Kerberos V5. בעמודה 'ערך', הקלד את דגלי התחום ושמות המארח של אישורי KDC של מארח בתבנית התחביר המתאימה. כדי להסיר מהרשימה שם ערך של תחום Kerberos V5 ניתן לשילוב או הזנת ערך, לחץ על הערך ולאחר מכן הקש על המקש DELETE. כדי לערוך מיפוי, הסר את הערך הנוכחי מהרשימה והוסף ערך חדש עם פרמטרים שונים.
אם תהפוך הגדרת מדיניות זו ללא זמינה, יימחקו ההגדרות של התחום הניתן לשילוב של Kerberos V5 שהוגדרו על-ידי המדיניות הקבוצתית.
אם לא תקבע את תצורתה של הגדרת מדיניות זו, המערכת תשתמש בהגדרות של התחום הניתן לשילוב של Kerberos V5 שהוגדרו ברישום המקומי, אם ישנן.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | MitRealms_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
תחביר:
הזן את שם התחום הניתן לשילוב של Kerberos V5 כ'שם ערך'.
הזן את דגלי התחום ואת שמות המארחים של אישורי KDC בתור
ה'ערך'. תחום את דגלי התחום בתגים
הבאים <f> </f>. תחום את רשימת אישורי KDC בתגים <k> </k>
כדי להוסיף שמות KDC מרובים, הפרד את הערכים בעזרת
נקודה-פסיק ";".
דוגמה:
שם ערך: TEST.COM
ערך: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>
דוגמה נוספת:
שם ערך: REALM.FABRIKAM.COM
ערך: <f>0x0000000E</f>