Definiuj ustawienia międzyoperacyjnego obszaru Kerberos V5

To ustawienie zasad konfiguruje klienta protokołu Kerberos tak, że może on wykonywać uwierzytelnianie w międzyoperacyjnych obszarach Kerberos V5 zgodnie z tym ustawieniem zasad.

Włączenie tego ustawienia zasad umożliwi wyświetlanie i modyfikowanie listy międzyoperacyjnych obszarów Kerberos V5 oraz ich ustawień. Aby wyświetlić listę międzyoperacyjnych obszarów Kerberos V5, włącz to ustawienie zasad i kliknij przycisk Pokaż. Aby dodać międzyoperacyjny obszar Kerberos V5, włącz to ustawienie zasad, zapamiętaj składnię i kliknij przycisk Pokaż. W oknie dialogowym Pokazywanie zawartości w kolumnie Nazwa wartości wpisz nazwę międzyoperacyjnego obszaru Kerberos V5. W kolumnie Wartość wpisz (używając odpowiedniego formatu składni) flagi obszaru i nazwy hostów centrów dystrybucji kluczy hosta. Aby usunąć międzyoperacyjny obszar Kerberos V5, wybierz z listy pozycję Nazwa wartości lub Wartość, kliknij tę pozycję, a następnie naciśnij klawisz DELETE. Aby edytować mapowanie, usuń bieżącą pozycję z listy i dodaj nową z innymi parametrami.

Wyłączenie tego ustawienia zasad spowoduje usunięcie ustawień międzyoperacyjnego obszaru Kerberos V5 zdefiniowanych w zasadach grupy.

Jeśli to ustawienie zasad pozostanie nieskonfigurowane, system będzie używał ustawień międzyoperacyjnego obszaru Kerberos V5 zdefiniowanych w rejestrze lokalnym (jeśli takie ustawienia istnieją).

Obsługiwane na: System Windows Vista lub nowszy

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos
Value NameMitRealms_Enabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Definiowanie ustawień międzyoperacyjnego obszaru Kerberos V5:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\MitRealms
Value Name{number}
Value TypeREG_SZ
Default Value

Składnia:

W polu Nazwa wartości wpisz nazwę międzyoperacyjnego obszaru Kerberos V5.

W polu Wartość wprowadź flagi obszaru oraz nazwy

hostów centrum dystrybucji kluczy. Flagi obszaru należy umieścić w

tagach <f> </f>. Listę centrów dystrybucji kluczy należy umieścić w znacznikach <k> </k>.

W przypadku kilku nazw centrów dystrybucji kluczy należy je rozdzielić

średnikami (;).

Przykład:

Nazwa wartości: TEST.COM

Wartość: <f>0x00000004</f><k>kdc1.test.com; kdc2.test.com</k>

Inny przykład:

Nazwa wartości: OBSZAR.FABRIKAM.COM

Wartość: <f>0x0000000E</f>


kerberos.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)