Questa impostazione configura il client Kerberos per consentire l'autenticazione con le aree di autenticazione interoperative Kerberos V5 definite nell'impostazione dei criteri.
Se si abilita questa impostazione, sarà possibile visualizzare e modificare l'elenco delle aree di autenticazione interoperative Kerberos V5 e le relative impostazioni. Per visualizzare l'elenco delle aree di autenticazione interoperative Kerberos V5, abilitare l'impostazione dei criteri e quindi fare clic sul pulsante Mostra. Per aggiungere un'area di autenticazione interoperativa Kerberos V5, abilitare l'impostazione dei criteri, esaminare la sintassi, quindi fare clic sul pulsante Mostra. Nella colonna Nome valore della finestra di dialogo Mostra contenuto digitare il nome dell'area di autenticazione interoperativa Kerberos V5. Nella colonna Valore digitare i contrassegni dell'area di autenticazione e i nomi host dei KDC dell'host utilizzando il formato della sintassi appropriata. Per rimuovere dall'elenco la voce relativa al valore o al nome del valore di un'area di autenticazione interoperativa Kerberos V5, fare clic sulla voce, quindi premere CANC. Per modificare un mapping, rimuovere la voce corrente dall'elenco e aggiungere una nuova voce con parametri diversi.
Se si disabilita questa impostazione dei criteri, le impostazioni dell'area di autenticazione interoperativa Kerberos V5 definite nel Criterio di gruppo verranno eliminate.
Se non si configura questa impostazione dei criteri, se presenti, verranno utilizzate le impostazioni dell'area di autenticazione interoperativa Kerberos V5 definite nel Registro di sistema locale.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | MitRealms_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Sintassi:
Digitare il nome dell'area di autenticazione interoperativa Kerberos V5 nel campo Nome valore.
Digitare i flag dell'area di autenticazione e i nomi host dei KDC nel campo
Valore. Racchiudere i flag dell'area di autenticazione tra i
tag <f> </f>. Racchiudere l'elenco dei KDC tra i tag <k> </k>
Per aggiungere più nomi KDC, separare le voci con
un punto e virgola ";".
Esempio:
Nome valore: TEST.COM
Valore: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>
Altro esempio:
Nome valore: AREAAUTENT.FABRIKAM.COM
Valore: <f>0x0000000E</f>