Definisci mapping dei nomi host all'area di autenticazione Kerberos

Questa impostazione dei criteri consente di specificare i nomi host DNS e i suffissi DNS mappati a un'area di autenticazione Kerberos.

Se si abilita questa impostazione, sarà possibile visualizzare e modificare l'elenco dei nomi host DNS e dei suffissi DNS mappati a un'area di autenticazione Kerberos in base a un criterio di gruppo. Per visualizzare l'elenco dei mapping, abilitare l'impostazione dei criteri e quindi fare clic sul pulsante Mostra. Per aggiungere un mapping, abilitare l'impostazione dei criteri, esaminare la sintassi, quindi fare clic sul pulsante Mostra. Nella colonna Nome valore della finestra di dialogo Mostra contenuto digitare il nome dell'area autenticazione. Nella colonna Valore digitare l'elenco di nomi host DNS e di suffissi DNS utilizzando il formato della sintassi appropriata. Per rimuovere un mapping dall'elenco, fare clic sulla voce di mapping da rimuovere, quindi premere il tasto CANC. Per modificare un mapping, rimuovere la voce corrente dall'elenco e aggiungere una nuova voce con parametri diversi.

Se si disabilita questa impostazione, i mapping dei nomi host all'area di autenticazione Kerberos definiti nel criterio verranno eliminati.

Se non si configura questa impostazione, se presenti, verranno utilizzati i mapping dei nomi host all'area di autenticazione Kerberos definiti nel Registro di sistema locale.

Supportata in: Almeno Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value Namedomain_realm_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Definisci mapping dei nomi host all'area di autenticazione:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm
Value Name{number}
Value TypeREG_SZ
Default Value

Sintassi:

Digitare il nome dell'area di autenticazione Kerberos nel campo Nome valore.

Digitare i nomi host e i suffissi DNS da mappare all'area di autenticazione

Kerberos nel campo Valore. Per aggiungere più

nomi, separare le voci con un punto e virgola ";".

Nota: per specificare un suffisso DNS, inserire un punto "." prima della voce.

Per le voci nomi host, non inserire il punto "." iniziale.

Esempio:

Nome valore: MICROSOFT.COM

Valore: .microsoft.com; .ms.com; computer1.fabrikam.com;

Nell'esempio sopra. Tutte le entità con il suffisso DNS

di *.microsoft.com o *.ms.com verranno mappate all'area di autenticazione Kerberos

MICROSOFT.COM. Il nome host

computer1.fabrikam.com verrà inoltre mappato all'area di autenticazione Kerberos

MICROSOFT.COM.


kerberos.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)