Freigeben über


ksetup addkdc

Fügt eine KDC-Adresse (Key Distribution Center) für den angegebenen Kerberos-Bereich hinzu

Die Zuordnung wird in der Registrierung unter HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains gespeichert, und der Computer muss neu gestartet werden, bevor die neue Bereichseinstellung verwendet wird.

Hinweis

Um Kerberos-Bereichskonfigurationsdaten auf mehreren Computern bereitzustellen, müssen Sie das Sicherheitskonfigurationsvorlagen-Snap-In und die Richtlinienverteilung explizit auf einzelnen Computern verwenden. Sie können diesen Befehl nicht verwenden.

Syntax

ksetup /addkdc <realmname> [<KDCname>]

Parameter

Parameter BESCHREIBUNG
<realmname> Gibt den DNS-Namen in Großbuchstaben an, z. B. CORP.CONTOSO.COM. Dieser Wert wird auch als Standardbereich angezeigt, wenn ksetup ausgeführt wird, und ist der Bereich, dem Sie das andere KDC hinzufügen möchten.
<KDCname> Gibt den vollqualifizierten Domänennamen an, bei dem die Groß-/Kleinschreibung nicht beachtet wird, z. B. mitkdc.contoso.com. Wenn der KDC-Name ausgelassen wird, sucht DNS nach KDCs.

Beispiele

Um einen Nicht-Windows-KDC-Server und den Bereich zu konfigurieren, den die Arbeitsstation verwenden soll, geben Sie Folgendes ein:

ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com

Geben Sie Folgendes ein, um das Kennwort des lokalen Computerkontos auf demselben Computer wie im vorherigen Beispiel auf p@sswrd1% festzulegen, und um den Computer dann neu zu starten:

ksetup /setcomputerpassword p@sswrd1%

Geben Sie Folgendes ein, um den Standardbereichsnamen für den Computer zu überprüfen oder zu überprüfen, ob dieser Befehl wie beabsichtigt funktioniert hat:

ksetup

Überprüfen Sie die Registrierung, um sicherzustellen, dass die Zuordnung wie beabsichtigt erfolgt ist.