상호 운용성 있는 Kerberos V5 영역 설정 정의

이 정책 설정은 이 정책 설정에 정의된 대로 상호 운용성 있는 Kerberos V5 영역을 인증할 수 있도록 Kerberos 클라이언트를 구성합니다.

이 정책 설정을 사용하지 않으면 상호 운용성 있는 Kerberos V5 영역 및 해당 설정의 목록을 보고 변경할 수 있습니다. 상호 운용성 있는 Kerberos V5 영역의 목록을 보려면 정책 설정을 사용하도록 설정한 다음 표시 단추를 클릭합니다. 상호 운용성 있는 Kerberos V5 영역을 추가하려면 정책 설정을 사용하도록 설정한 다음 표시를 클릭합니다. 내용 표시 대화 상자의 값 이름 열에 상호 운용성 있는 Kerberos V5 영역 이름을 입력합니다. 적절한 구문 형식을 사용하여 값 열에 영역 플래그 및 호스트 KDC의 호스트 이름을 입력합니다. 목록에서 상호 운용성 있는 Kerberos V5 영역 값 이름 또는 값 항목을 제거하려면 해당 항목을 클릭한 다음 Delete 키를 누릅니다. 매핑을 편집하려면 목록에서 현재 항목을 제거하고 다른 매개 변수를 가진 새 항목을 추가합니다.

이 정책 설정을 사용하지 않으면 그룹 정책에 정의된 상호 운용성 있는 Kerberos V5 영역 설정이 삭제됩니다.

이 정책 설정을 구성하지 않으면 로컬 레지스트리에 정의된 상호 운용성 있는 Kerberos V5 영역 설정(있을 경우)이 사용됩니다.

지원: Windows Vista 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameMitRealms_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

상호 운용성 있는 Kerberos V5 영역 설정 정의:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms
Value Name{number}
Value TypeREG_SZ
Default Value

구문:

상호 운용성 있는 Kerberos V5 영역 이름을 값 이름으로 입력합니다.

영역 플래그와 KDC의 호스트 이름을

값으로 입력합니다. 영역 플래그를

<f> </f> 태그로 묶습니다. KDC 목록을 <k> </k> 태그로 묶습니다.

여러 KDC 이름을 추가하려면

항목을 세미콜론 ";"으로 구분합니다.

예:

값 이름: TEST.COM

값: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>

다른 예:

값 이름: REALM.FABRIKAM.COM

값: <f>0x0000000E</f>


kerberos.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)