To ustawienie zasad umożliwia określenie, które nazwy hostów DNS i sufiksy DNS mają być mapowane na obszar Kerberos.
Jeśli to ustawienie zasad zostanie włączone, będzie można wyświetlać i zmieniać zawartość listy nazw hostów DNS i sufiksów DNS mapowanych na obszar Kerberos zgodnie z ustawieniami zasad grupy. Aby wyświetlić listę mapowań, włącz to ustawienie zasad, a następnie kliknij przycisk Pokaż. Aby dodać mapowanie, włącz to ustawienie zasad, zapamiętaj składnię, a następnie kliknij przycisk Pokaż. W oknie dialogowym Pokazywanie zawartości w kolumnie Nazwa wartości wpisz nazwę obszaru. W kolumnie Wartość wpisz (używając odpowiedniego formatu składni) listę nazw hostów DNS i sufiksów DNS. Aby usunąć mapowanie z listy, kliknij pozycję mapowania, którą chcesz usunąć, a następnie naciśnij klawisz DELETE. Aby edytować mapowanie, usuń bieżącą pozycję z listy i dodaj nową z innymi parametrami.
Jeśli to ustawienie zasad zostanie wyłączone, lista mapowań nazwy hosta na obszar Kerberos zdefiniowana w ustawieniach zasad grupy zostanie usunięta.
Jeśli to ustawienie zasad pozostanie nieskonfigurowane, system będzie używał mapowań nazwy hosta na obszar Kerberos zdefiniowanych w rejestrze lokalnym (jeśli takie mapowania istnieją).
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | domain_realm_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Składnia:
W polu Nazwa wartości wpisz nazwę obszaru Kerberos.
W polu Wartość wprowadź nazwy hostów i sufiksy DNS, które mają być
mapowane na obszar Kerberos. W przypadku dodawania kilku nazw
rozdziel je znakiem „;".
Uwaga: aby określić, że dany wpis jest sufiksem DNS, należy przed nim umieścić kropkę (.).
Nazwy hostów nie są poprzedzone kropkami.
Przykład:
Nazwa wartości: MICROSOFT.COM
Wartość: .microsoft.com; .ms.com; komputer1.fabrikam.com;
W powyższym przykładzie. Wszystkie podmioty zabezpieczeń z sufiksem DNS
*.microsoft.com lub *.ms.com będą mapowane na
obszar Kerberos MICROSOFT.COM. Ponadto nazwa hosta
komputer1.fabrikam.com będzie także mapowana na
obszar Kerberos MICROSOFT.COM.