호스트 이름 및 Kerberos 영역 간의 매핑을 정의합니다.

이 정책 설정을 사용하면 Kerberos 영역에 매핑되는 DNS 호스트 이름과 DNS 접미사를 지정할 수 있습니다.

이 정책 설정을 사용하면 그룹 정책에 정의된 대로 Kerberos 영역에 매핑되는 DNS 호스트 이름 및 DNS 접미사 목록을 보고 변경할 있습니다. 매핑 목록을 보려면 정책 설정을 사용할 수 있도록 설정하고 표시 단추를 클릭합니다. 매핑을 추가하려면 정책 설정을 사용하도록 설정하고 구문을 메모한 다음 표시를 클릭합니다. 내용 표시 대화 상자의 값 이름 열에 영역 이름을 입력합니다. 적절한 구문 형식을 사용하여 값 열에 DNS 호스트 이름과 DNS 접미사 목록을 입력합니다. 목록에서 매핑을 제거하려면 제거할 매핑 항목을 클릭한 다음 Delete 키를 누릅니다. 매핑을 편집하려면 목록에서 현재 항목을 제거하고 다른 매개 변수를 가진 새 항목을 추가합니다.

이 정책 설정을 사용하지 않을 경우 그룹 정책에 정의된 호스트 이름 및 Kerberos 영역 간의 매핑 목록이 삭제됩니다.

이 정책 설정이 구성되어 있지 않을 경우 로컬 레지스트리에 정의된 호스트 이름 및 Kerberos 영역 간의 매핑(있을 경우)이 사용됩니다.

지원: Windows Vista 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value Namedomain_realm_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

호스트 이름 및 영역 간의 매핑 정의:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm
Value Name{number}
Value TypeREG_SZ
Default Value

구문:

Kerberos 영역 이름을 값 이름으로 입력합니다.

Kerberos 영역에 매핑할 호스트 이름

및 DNS 접미사를 값으로 입력합니다. 여러 이름을

추가하려면 ";"으로 항목을 구분합니다.

참고: DNS 접미사를 지정하려면 '.'마침표를 항목 앞에 추가합니다.

호스트 이름 항목의 경우 선행 '.' 마침표를 지정하지 않습니다.

예:

값 이름: MICROSOFT.COM

값: .microsoft.com; .ms.com; computer1.fabrikam.com;

위의 예에서 DNS 접미사 *.microsoft.com 또는 *.ms.com을 가진

모든 보안 주체는

MICROSOFT.COM Kerberos 영역에 매핑됩니다. 또한 호스트 이름

computer1.fabrikam.com도

MICROSOFT.COM Kerberos 영역에 매핑됩니다.


kerberos.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)