Definisci impostazioni per le aree di autenticazione interoperative Kerberos V5

Questa impostazione configura il client Kerberos per consentire l'autenticazione con le aree di autenticazione interoperative Kerberos V5 definite nell'impostazione dei criteri.

Se si abilita questa impostazione, sarà possibile visualizzare e modificare l'elenco delle aree di autenticazione interoperative Kerberos V5 e le relative impostazioni. Per visualizzare l'elenco delle aree di autenticazione interoperative Kerberos V5, abilitare l'impostazione dei criteri e quindi fare clic sul pulsante Mostra. Per aggiungere un'area di autenticazione interoperativa Kerberos V5, abilitare l'impostazione dei criteri, esaminare la sintassi, quindi fare clic sul pulsante Mostra. Nella colonna Nome valore della finestra di dialogo Mostra contenuto digitare il nome dell'area di autenticazione interoperativa Kerberos V5. Nella colonna Valore digitare i contrassegni dell'area di autenticazione e i nomi host dei KDC dell'host utilizzando il formato della sintassi appropriata. Per rimuovere dall'elenco la voce relativa al valore o al nome del valore di un'area di autenticazione interoperativa Kerberos V5, fare clic sulla voce, quindi premere CANC. Per modificare un mapping, rimuovere la voce corrente dall'elenco e aggiungere una nuova voce con parametri diversi.

Se si disabilita questa impostazione dei criteri, le impostazioni dell'area di autenticazione interoperativa Kerberos V5 definite nel Criterio di gruppo verranno eliminate.

Se non si configura questa impostazione dei criteri, se presenti, verranno utilizzate le impostazioni dell'area di autenticazione interoperativa Kerberos V5 definite nel Registro di sistema locale.

Supportata in: Almeno Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameMitRealms_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Definisci impostazioni per le aree di autenticazione interoperative Kerberos V5:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms
Value Name{number}
Value TypeREG_SZ
Default Value

Sintassi:

Digitare il nome dell'area di autenticazione interoperativa Kerberos V5 nel campo Nome valore.

Digitare i flag dell'area di autenticazione e i nomi host dei KDC nel campo

Valore. Racchiudere i flag dell'area di autenticazione tra i

tag <f> </f>. Racchiudere l'elenco dei KDC tra i tag <k> </k>

Per aggiungere più nomi KDC, separare le voci con

un punto e virgola ";".

Esempio:

Nome valore: TEST.COM

Valore: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>

Altro esempio:

Nome valore: AREAAUTENT.FABRIKAM.COM

Valore: <f>0x0000000E</f>


kerberos.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)