Definiuj mapowania nazwy hosta na obszar Kerberos

To ustawienie zasad umożliwia określenie, które nazwy hostów DNS i sufiksy DNS mają być mapowane na obszar Kerberos.

Jeśli to ustawienie zasad zostanie włączone, będzie można wyświetlać i zmieniać zawartość listy nazw hostów DNS i sufiksów DNS mapowanych na obszar Kerberos zgodnie z ustawieniami zasad grupy. Aby wyświetlić listę mapowań, włącz to ustawienie zasad, a następnie kliknij przycisk Pokaż. Aby dodać mapowanie, włącz to ustawienie zasad, zapamiętaj składnię, a następnie kliknij przycisk Pokaż. W oknie dialogowym Pokazywanie zawartości w kolumnie Nazwa wartości wpisz nazwę obszaru. W kolumnie Wartość wpisz (używając odpowiedniego formatu składni) listę nazw hostów DNS i sufiksów DNS. Aby usunąć mapowanie z listy, kliknij pozycję mapowania, którą chcesz usunąć, a następnie naciśnij klawisz DELETE. Aby edytować mapowanie, usuń bieżącą pozycję z listy i dodaj nową z innymi parametrami.

Jeśli to ustawienie zasad zostanie wyłączone, lista mapowań nazwy hosta na obszar Kerberos zdefiniowana w ustawieniach zasad grupy zostanie usunięta.

Jeśli to ustawienie zasad pozostanie nieskonfigurowane, system będzie używał mapowań nazwy hosta na obszar Kerberos zdefiniowanych w rejestrze lokalnym (jeśli takie mapowania istnieją).

Obsługiwane na: System Windows Vista lub nowszy

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value Namedomain_realm_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Definiowanie mapowań nazwy hosta na obszar:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\domain_realm
Value Name{number}
Value TypeREG_SZ
Default Value

Składnia:

W polu Nazwa wartości wpisz nazwę obszaru Kerberos.

W polu Wartość wprowadź nazwy hostów i sufiksy DNS, które mają być

mapowane na obszar Kerberos. W przypadku dodawania kilku nazw

rozdziel je znakiem „;".

Uwaga: aby określić, że dany wpis jest sufiksem DNS, należy przed nim umieścić kropkę (.).

Nazwy hostów nie są poprzedzone kropkami.

Przykład:

Nazwa wartości: MICROSOFT.COM

Wartość: .microsoft.com; .ms.com; komputer1.fabrikam.com;

W powyższym przykładzie. Wszystkie podmioty zabezpieczeń z sufiksem DNS

*.microsoft.com lub *.ms.com będą mapowane na

obszar Kerberos MICROSOFT.COM. Ponadto nazwa hosta

komputer1.fabrikam.com będzie także mapowana na

obszar Kerberos MICROSOFT.COM.


kerberos.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)