Questa impostazione dei criteri consente di specificare i nomi host DNS e i suffissi DNS mappati a un'area di autenticazione Kerberos.
Se si abilita questa impostazione, sarà possibile visualizzare e modificare l'elenco dei nomi host DNS e dei suffissi DNS mappati a un'area di autenticazione Kerberos in base a un criterio di gruppo. Per visualizzare l'elenco dei mapping, abilitare l'impostazione dei criteri e quindi fare clic sul pulsante Mostra. Per aggiungere un mapping, abilitare l'impostazione dei criteri, esaminare la sintassi, quindi fare clic sul pulsante Mostra. Nella colonna Nome valore della finestra di dialogo Mostra contenuto digitare il nome dell'area autenticazione. Nella colonna Valore digitare l'elenco di nomi host DNS e di suffissi DNS utilizzando il formato della sintassi appropriata. Per rimuovere un mapping dall'elenco, fare clic sulla voce di mapping da rimuovere, quindi premere il tasto CANC. Per modificare un mapping, rimuovere la voce corrente dall'elenco e aggiungere una nuova voce con parametri diversi.
Se si disabilita questa impostazione, i mapping dei nomi host all'area di autenticazione Kerberos definiti nel criterio verranno eliminati.
Se non si configura questa impostazione, se presenti, verranno utilizzati i mapping dei nomi host all'area di autenticazione Kerberos definiti nel Registro di sistema locale.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | domain_realm_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Sintassi:
Digitare il nome dell'area di autenticazione Kerberos nel campo Nome valore.
Digitare i nomi host e i suffissi DNS da mappare all'area di autenticazione
Kerberos nel campo Valore. Per aggiungere più
nomi, separare le voci con un punto e virgola ";".
Nota: per specificare un suffisso DNS, inserire un punto "." prima della voce.
Per le voci nomi host, non inserire il punto "." iniziale.
Esempio:
Nome valore: MICROSOFT.COM
Valore: .microsoft.com; .ms.com; computer1.fabrikam.com;
Nell'esempio sopra. Tutte le entità con il suffisso DNS
di *.microsoft.com o *.ms.com verranno mappate all'area di autenticazione Kerberos
MICROSOFT.COM. Il nome host
computer1.fabrikam.com verrà inoltre mappato all'area di autenticazione Kerberos
MICROSOFT.COM.