這個原則設定可讓您指定會對應到 Kerberos 領域的 DNS 主機名稱和 DNS 尾碼。
如果您啟用這個原則設定,您可以檢視及變更對應到 Kerberos 領域 (由群組原則定義) 的 DNS 主機名稱和 DNS 尾碼清單。若要檢視對應清單,請啟用原則設定,然後按一下 [顯示] 按鈕。若要新增對應,請啟用原則設定並記下語法,然後按一下 [顯示]。在 [顯示內容] 對話方塊的 [值名稱] 欄中,輸入領域名稱。在 [值] 欄中輸入使用適當語法格式的 DNS 主機名稱和 DNS 尾碼的清單。若要從清單中移除對應,請按一下要移除的對應項目,然後按 DELETE 鍵。若要編輯對應,請從清單中移除目前的項目,然後新增一個具有不同參數的新項目。
如果您停用這個原則設定,會刪除由群組原則所定義的主機名稱與 Kerberos 領域對應清單。
如果您未設定這個原則設定,則系統會使用本機登錄中所定義的主機名稱與 Kerberos 領域對應 (如果有的話)。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos |
Value Name | domain_realm_Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
語法:
輸入 Kerberos 領域名稱做為 [值名稱]。
輸入主機名稱和 DNS 尾碼 (您想要
對應至 Kerberos 領域的那些) 以做為 [值]。 若要新增多個
名稱,請以 ";" 分隔項目。
注意: 若要指定 DNS 尾碼,請於項目之前加上句點 '.'。
若為主機名稱項目,請不要加上前置的句點 '.'。
範例:
值名稱: MICROSOFT.COM
值: .microsoft.com; .ms.com; computer1.fabrikam.com;
在上述範例中。所有含
*.microsoft.com 或 *.ms.com 之 DNS 尾碼的主體,都將對應至
MICROSOFT.COM Kerberos 領域。 此外,主機名稱
computer1.fabrikam.com 也會對應至
MICROSOFT.COM Kerberos 領域。