ksetup addkdc
Fügt eine KDC-Adresse (Key Distribution Center) für den angegebenen Kerberos-Bereich hinzu
Die Zuordnung wird in der Registrierung unter HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains gespeichert, und der Computer muss neu gestartet werden, bevor die neue Bereichseinstellung verwendet wird.
Hinweis
Um Kerberos-Bereichskonfigurationsdaten auf mehreren Computern bereitzustellen, müssen Sie das Sicherheitskonfigurationsvorlagen-Snap-In und die Richtlinienverteilung explizit auf einzelnen Computern verwenden. Sie können diesen Befehl nicht verwenden.
Syntax
ksetup /addkdc <realmname> [<KDCname>]
Parameter
Parameter | BESCHREIBUNG |
---|---|
<realmname> |
Gibt den DNS-Namen in Großbuchstaben an, z. B. CORP.CONTOSO.COM. Dieser Wert wird auch als Standardbereich angezeigt, wenn ksetup ausgeführt wird, und ist der Bereich, dem Sie das andere KDC hinzufügen möchten. |
<KDCname> |
Gibt den vollqualifizierten Domänennamen an, bei dem die Groß-/Kleinschreibung nicht beachtet wird, z. B. mitkdc.contoso.com. Wenn der KDC-Name ausgelassen wird, sucht DNS nach KDCs. |
Beispiele
Um einen Nicht-Windows-KDC-Server und den Bereich zu konfigurieren, den die Arbeitsstation verwenden soll, geben Sie Folgendes ein:
ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com
Geben Sie Folgendes ein, um das Kennwort des lokalen Computerkontos auf demselben Computer wie im vorherigen Beispiel auf p@sswrd1% festzulegen, und um den Computer dann neu zu starten:
ksetup /setcomputerpassword p@sswrd1%
Geben Sie Folgendes ein, um den Standardbereichsnamen für den Computer zu überprüfen oder zu überprüfen, ob dieser Befehl wie beabsichtigt funktioniert hat:
ksetup
Überprüfen Sie die Registrierung, um sicherzustellen, dass die Zuordnung wie beabsichtigt erfolgt ist.