Definir configurações de realm interoperável Kerberos V5

Essa diretiva configura o cliente Kerberos, de forma que possa autenticar com realms interoperáveis Kerberos V5, como definido por essa configuração de diretiva.

Se você habilitar essa configuração de diretiva, será possível visualizar e alterar a lista de realms interoperáveis Kerberos V5 e suas configurações. Para ver a lista de realms interoperáveis Kerberos V5, habilite a configuração de diretiva e clique no botão Mostrar. Para adicionar um realm interoperável Kerberos V5, habilite a configuração de diretiva, anote a sintaxe e clique em Mostrar. Na caixa de diálogo Mostrar Conteúdo na coluna Nome do Valor, digite o nome do realm interoperável Kerberos V5. Na coluna Valor, digite os sinalizadores de realm e os nomes de host dos KDCs host usando o formato de sintaxe apropriado. Para remover uma entrada Valor ou Nome do Valor do realm interoperável Kerberos V5 da lista, clique na entrada e, em seguida, pressione a tecla DELETE. Para editar um mapeamento, remova a entrada atual da lista e adicione outra com parâmetros diferentes.

Se você desabilitar essa configuração de diretiva, as configurações de realm interoperável Kerberos V5 definidas pela Diretiva de Grupo serão excluídas.

Se você não configurar essa diretiva, o sistema usará as configurações de realm interoperável Kerberos V5 que são definidas no Registro local, caso existam.

Suporte em: Windows Vista ou posterior

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameMitRealms_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Defina as configurações de realm interoperável Kerberos V5:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms
Value Name{number}
Value TypeREG_SZ
Default Value

Sintaxe:

insira o nome do realm interoperável Kerberos V5 como Nome de Valor.

Insira os sinalizadores de realm e os nomes de host dos KDCs como

o Valor. Coloque os sinalizadores de realm entre as seguintes

marcas <f> </f>. Coloque a lista de KDCs entre as marcas <k> </k>

Para adicionar vários nomes KDC, separe as entradas com

ponto e vírgula ";".

Exemplo:

Nome do Valor: TEST.COM

Valor: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>

Outro exemplo:

Nome do Valor: REALM.FABRIKAM.COM

Valor: <f>0x0000000E</f>


kerberos.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)