Définir les paramètres des domaines interopérables Kerberos V5

Ce paramètre de stratégie configure le client Kerberos pour qu'il puisse s'authentifier à des domaines interopérables Kerberos V5, tel que défini par ce paramètre de stratégie.

Si vous activez ce paramètre de stratégie, vous pourrez afficher et modifier la liste des domaines interopérables Kerberos V5 et leurs paramètres. Pour afficher la liste des domaines interopérables Kerberos V5, activez le paramètre de stratégie et cliquez sur le bouton Afficher. Pour ajouter un domaine interopérable Kerberos V5, activez le paramètre de stratégie, notez la syntaxe, puis cliquez sur le bouton Afficher. Dans la boîte de dialogue Afficher le contenu, dans la colonne Nom de valeur, tapez le nom du domaine interopérable Kerberos V5. Dans la colonne Valeur, tapez les indicateurs de domaine et les noms d'hôtes des contrôleurs de domaine Kerberos (KDC) hôtes en respectant la syntaxe appropriée. Pour supprimer une entrée Nom de valeur ou Valeur du domaine interopérable Kerberos V5, cliquez sur son entrée, puis appuyez sur la touche Suppr. Pour modifier un mappage, supprimez l'entrée actuelle de la liste, puis ajoutez-en une avec d'autres paramètres.

Si vous désactivez ce paramètre de stratégie, les paramètres des domaines interopérables Kerberos V5 définis par la stratégie de groupe sont supprimés.

Si vous ne configurez pas ce paramètre de stratégie, le système utilise les paramètres des domaines interopérables Kerberos V5 qui sont définis dans le Registre local, s'ils existent.

Pris en charge sur : Au minimum Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameMitRealms_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Définir les paramètres des domaines interopérables Kerberos V5 :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms
Value Name{number}
Value TypeREG_SZ
Default Value

Syntaxe :

Entrez le nom du domaine interopérable Kerberos V5 en tant que Nom de valeur.

Entrez les indicateurs de domaine et les noms d'hôtes des contrôleurs

de domaine Kerberos (KDC) en tant que Valeur. Placez les indicateurs de domaine entre

les balises <f> </f>. Placez la liste des contrôleurs de domaine Kerberos entre les balises<k> </k>.

Pour ajouter plusieurs noms de contrôleurs de domaine Kerberos, séparez

les entrées par un point-virgule « ; ».

Exemple :

Nom de valeur : TEST.COM

Valeur : <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>

Autre exemple :

Nom de valeur : REALM.FABRIKAM.COM

Valeur : <f>0x0000000E</f>


kerberos.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)