Freigeben über


ksetup setenctypeattr

Legt das Verschlüsselungstyp-Attribut für die Domäne fest. Nach erfolgreicher oder fehlgeschlagener Fertigstellung wird eine Statusmeldung angezeigt.

Sie können den Verschlüsselungstyp für das Kerberos-Ticketgewährungsticket (TGT) und den Sitzungsschlüssel anzeigen, indem Sie den befehl klist ausführen und die Ausgabe anzeigen. Sie können die Domäne so festlegen, dass eine Verbindung hergestellt und verwendet wird, indem Sie den Befehl ksetup /domain <domainname> ausführen.

Syntax

ksetup /setenctypeattr <domainname> {DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96}

Die Parameter

Parameter BESCHREIBUNG
<domainname> Name der Domäne, mit der Sie eine Verbindung herstellen möchten. Verwenden Sie den vollqualifizierten Domänennamen oder eine einfache Form des Namens, z. B. corp.contoso.com oder contoso.
Verschlüsselungstyp Muss einer der folgenden unterstützten Verschlüsselungstypen sein:
  • DES-CBC-CRC
  • DES-CBC-MD5
  • RC4-HMAC-MD5
  • AES128-CTS-HMAC-SHA1-96
  • AES256-CTS-HMAC-SHA1-96

Bemerkungen

  • Sie können mehrere Verschlüsselungstypen festlegen oder hinzufügen, indem Sie die Verschlüsselungstypen im Befehl durch ein Leerzeichen trennen. Sie können dies jedoch nur für eine Domäne gleichzeitig tun.

Beispiele

Geben Sie Folgendes ein, um den Verschlüsselungstyp für das Kerberos-Ticketgewährungsticket (TGT) und den Sitzungsschlüssel anzuzeigen:

klist

Geben Sie Folgendes ein, um die Domäne auf corp.contoso.com festzulegen:

ksetup /domain corp.contoso.com

Um das Verschlüsselungstyp-Attribut auf AES-256-CTS-HMAC-SHA1-96 für die Domäne corp.contoso.com festzulegen, geben Sie Folgendes ein:

ksetup /setenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96

Um zu überprüfen, ob das Verschlüsselungstyp-Attribut wie für die Domäne festgelegt wurde, geben Sie Folgendes ein:

ksetup /getenctypeattr corp.contoso.com