Specifica server proxy KDC per client Kerberos

Questa impostazione dei criteri configura il mapping del client Kerberos con i server proxy KDC per i domini basati sui relativi nomi di suffisso DNS.

Se si abilita questa impostazione dei criteri, il client Kerberos utilizzerà il server proxy KDC per un dominio quando non è possibile individuare un controller di dominio in base ai mapping configurati. Per eseguire il mapping di un server proxy KDC con un dominio, abilitare questa impostazione dei criteri, fare clic su Mostra e quindi mappare i nomi dei server proxy KDC al nome DNS per il dominio utilizzando la sintassi descritta nel riquadro delle opzioni. Nella colonna Nome valore della finestra di dialogo Mostra contenuto digitare il nome del suffisso DNS. Nella colonna Valore digitare l'elenco di server proxy utilizzando il formato della sintassi appropriata. Per visualizzare l'elenco dei mapping, abilitare l'impostazione dei criteri e quindi fare clic sul pulsante Mostra. Per rimuovere un mapping dall'elenco, fare clic sulla voce di mapping da rimuovere, quindi premere CANC. Per modificare un mapping, rimuovere la voce corrente dall'elenco e aggiungere una nuova voce con parametri diversi.

Se si disabilita o non si configura questa impostazione dei criteri, il client Kerberos non disporrà delle impostazioni dei server proxy definite dai Criteri di gruppo.

Supportata in: Almeno Windows Server 2012, Windows 8 o Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameKdcProxyServer_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Definisci impostazioni server proxy KDC:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\KdcProxy\ProxyServers
Value Name{number}
Value TypeREG_SZ
Default Value

Sintassi:

Digitare il nome del suffisso DNS nel campo Nome valore.

Il nome del suffisso DNS consente tre formati con un ordine di preferenza discendente:

Corrispondenza completa: host.contoso.com

Corrispondenza del suffisso: .contoso.com

Corrispondenza predefinita: *

Digitare i nomi dei server proxy nel campo Nome valore.

I nomi dei server proxy devono essere racchiusi tra tag <https />

Per aggiungere più nomi di server proxy, separare le voci mediante uno spazio o una virgola ","

Esempio:

Nome valore: contoso.com

Valore: <https proxy1.contoso.com proxy2.contoso.com />

Altro esempio:

Nome valore: *

Valore: <https proxy.contoso.com />


kerberos.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)