Określ serwery proxy centrum dystrybucji kluczy dla klientów protokołu Kerberos

To ustawienie zasad umożliwia skonfigurowanie mapowania klienta protokołu Kerberos na serwery proxy centrum dystrybucji kluczy dla domen na podstawie ich nazw sufiksów DNS.

Jeśli to ustawienie zasad zostanie włączone, klient protokołu Kerberos będzie korzystał z serwera proxy centrum dystrybucji kluczy dla domeny, gdy nie będzie możliwe zlokalizowanie kontrolera domeny na podstawie skonfigurowanych mapowań. Aby zamapować serwer proxy centrum dystrybucji kluczy na domenę, włącz to ustawienie zasad, kliknij przycisk Pokaż, a następnie zamapuj nazwy serwerów proxy centrum dystrybucji kluczy na nazwę DNS dla domeny, stosując składnię opisaną w okienku opcji. W oknie dialogowym Pokazywanie zawartości w kolumnie Nazwa wartości wpisz nazwę sufiksu DNS. W kolumnie Wartość wpisz (używając odpowiedniego formatu składni) listę serwerów proxy. Aby wyświetlić listę mapowań, włącz to ustawienie zasad, a następnie kliknij przycisk Pokaż. Aby usunąć mapowanie z listy, kliknij pozycję mapowania do usunięcia, a następnie naciśnij klawisz DELETE. Aby edytować mapowanie, usuń bieżącą pozycję z listy i dodaj nową z innymi parametrami.

Jeśli to ustawienie zasad zostanie wyłączone lub pozostanie nieskonfigurowane, w zasadach grupy nie będzie zdefiniowanych ustawień serwerów proxy centrum dystrybucji kluczy dla klienta protokołu Kerberos.

Obsługiwane na: Co najmniej system Windows Server 2012, Windows 8 lub Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameKdcProxyServer_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Zdefiniuj ustawienia serwerów proxy centrum dystrybucji kluczy:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\KdcProxy\ProxyServers
Value Name{number}
Value TypeREG_SZ
Default Value

Składnia:

W polu Nazwa wartości wpisz nazwę sufiksu DNS.

Dla nazwy sufiksu DNS można zastosować jeden z trzech następujących formatów podanych w kolejności od najbardziej preferowanego:

Pełna zgodność: host.contoso.com

Zgodność sufiksu: .contoso.com

Zgodność domyślna: *

W polu Wartość wpisz nazwy serwerów proxy.

Nazwy serwerów proxy muszą znajdować się w tagach <https />.

Aby dodać wiele nazw serwerów proxy, należy rozdzielić poszczególne nazwy znakami spacji lub przecinkami (,).

Przykład:

Nazwa wartości: .contoso.com

Wartość: <https proxy1.contoso.com proxy2.contoso.com />

Inny przykład:

Nazwa wartości: *

Wartość: <https proxy.contoso.com />


kerberos.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)