Определить сопоставления «имя узла - сфера Kerberos»

Данный параметр политики позволяет установить, какие DNS-имена узлов и DNS-суффиксы сопоставляются сфере Kerberos.

Если эта политика включена, можно просматривать и изменять список DNS-имен и DNS-суффиксов, сопоставленных сфере Kerberos, как это определено групповой политикой. Чтобы посмотреть список сопоставлений, включите параметр политики и нажмите кнопку «Показать». Чтобы добавить сопоставление, включите параметр политики, запомните синтаксис, нажмите кнопку «Показать», затем кнопку «Добавить», а затем введите имя сферы в поле имени и список DNS-имен и DNS-суффиксов в поле значения с учетом правил синтаксиса. Чтобы удалить сопоставление, щелкните соответствующую запись, а затем нажмите кнопку «Удалить». Чтобы изменить сопоставление, удалите текущую запись из списка и добавьте новую с другими параметрами.

Если выключить этот параметр политики, то список сопоставлений «имя узла - сфера Kerberos», определенный групповой политикой, будет удален.

Если не задавать этот параметр политики, системой будут использоваться сопоставления «имя узла - сфера Kerberos», определенные в локальном реестре, если они существуют.

Поддерживается: Не ниже Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value Namedomain_realm_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Определить сопоставления «имя узла - сфера»:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm
Value Name{number}
Value TypeREG_SZ
Default Value

Синтаксис:

Введите имя сферы Kerberos как имя значения.

Введите имена узлов и DNS-суффиксы, которые должны быть

сопоставлены сфере Kerberos как значение. При добавлении нескольких

имен следует разделять их точкой с запятой (;).

Примечание. При вводе DNS-суффикса следует ставить перед ним точку (.).

При вводе имени узла точку перед ним ставить не нужно.

Пример:

Имя значения: MICROSOFT.COM

Значение: .microsoft.com; .ms.com; computer1.fabrikam.com;

В приведенном примере все объекты с DNS-суффиксами

*.microsoft.com или *.ms.com будут сопоставлены

сфере Kerberos MICROSOFT.COM. Кроме того, имя узла

computer1.fabrikam.com также будет сопоставлено

сфере Kerberos MICROSOFT.COM.


kerberos.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)