이 정책 설정을 사용하면 Kerberos 영역에 매핑되는 DNS 호스트 이름과 DNS 접미사를 지정할 수 있습니다.
이 정책 설정을 사용하면 그룹 정책에 정의된 대로 Kerberos 영역에 매핑되는 DNS 호스트 이름 및 DNS 접미사 목록을 보고 변경할 있습니다. 매핑 목록을 보려면 정책 설정을 사용할 수 있도록 설정하고 표시 단추를 클릭합니다. 매핑을 추가하려면 정책 설정을 사용하도록 설정하고 구문을 메모한 다음 표시를 클릭합니다. 내용 표시 대화 상자의 값 이름 열에 영역 이름을 입력합니다. 적절한 구문 형식을 사용하여 값 열에 DNS 호스트 이름과 DNS 접미사 목록을 입력합니다. 목록에서 매핑을 제거하려면 제거할 매핑 항목을 클릭한 다음 Delete 키를 누릅니다. 매핑을 편집하려면 목록에서 현재 항목을 제거하고 다른 매개 변수를 가진 새 항목을 추가합니다.
이 정책 설정을 사용하지 않을 경우 그룹 정책에 정의된 호스트 이름 및 Kerberos 영역 간의 매핑 목록이 삭제됩니다.
이 정책 설정이 구성되어 있지 않을 경우 로컬 레지스트리에 정의된 호스트 이름 및 Kerberos 영역 간의 매핑(있을 경우)이 사용됩니다.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | domain_realm_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
구문:
Kerberos 영역 이름을 값 이름으로 입력합니다.
Kerberos 영역에 매핑할 호스트 이름
및 DNS 접미사를 값으로 입력합니다. 여러 이름을
추가하려면 ";"으로 항목을 구분합니다.
참고: DNS 접미사를 지정하려면 '.'마침표를 항목 앞에 추가합니다.
호스트 이름 항목의 경우 선행 '.' 마침표를 지정하지 않습니다.
예:
값 이름: MICROSOFT.COM
값: .microsoft.com; .ms.com; computer1.fabrikam.com;
위의 예에서 DNS 접미사 *.microsoft.com 또는 *.ms.com을 가진
모든 보안 주체는
MICROSOFT.COM Kerberos 영역에 매핑됩니다. 또한 호스트 이름
computer1.fabrikam.com도
MICROSOFT.COM Kerberos 영역에 매핑됩니다.