Esta definição de política permite especificar que nomes de anfitrião de DNS e que sufixos DNS são mapeados para um realm Kerberos.
Se activar esta definição de política, poderá ver e alterar a lista de nomes de anfitrião de DNS e sufixos DNS mapeados para um realm Kerberos, conforme definido pela Política de Grupo. Para ver a lista de mapeamentos, active a definição de política e clique no botão Mostrar. Para adicionar um mapeamento, active a definição de política, anote a sintaxe e clique no botão Mostrar. Na caixa de diálogo Mostrar Conteúdo, na coluna Nome do Valor, escreva o nome de um realm. Na coluna Valor, escreva a lista de nomes de anfitrião de DNS e de sufixos DNS utilizando o formato de sintaxe adequado. Para remover um mapeamento da lista, clique na entrada de mapeamento a remover e prima a tecla DELETE. Para editar um mapeamento, remova a entrada actual da lista e adicione uma nova entrada com outros parâmetros.
Se desactivar esta definição de política, a lista de mapeamentos de realm de nome de anfitrião para Kerberos definida pela Política de Grupo será eliminada.
Se não configurar esta definição de política, o sistema utilizará os mapeamentos de realm de nome de anfitrião para Kerberos definidos no registo local, se existirem.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | domain_realm_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Sintaxe:
Introduza o nome de realm Kerberos como o Nome de Valor.
Introduza os nomes de anfitrião e sufixos de DNS que pretende
mapear para o realm Kerberos como o Valor. Para adicionar vários
nomes, separe as entradas com ";".
Nota: para especificar um sufixo de DNS, anteceda a entrada por um '.' (ponto final).
Para uma entrada de nome de anfitrião não especifique um '.' (ponto final) inicial.
Exemplo:
Nome de Valor: MICROSOFT.COM
Valor: .microsoft.com; .ms.com; computador1.fabrikam.com;
No exemplo acima, todos os principais com o sufixo DNS
*.microsoft.com ou *.ms.com serão mapeados para o realm Kerberos
MICROSOFT.COM. Adicionalmente, o nome de anfitrião
O computador1.fabricam.com também será mapeado para as
MICROSOFT.COM.