ksetup addkdc
Agrega una dirección del Centro de distribución de claves (KDC) para el dominio kerberos especificado.
La asignación se almacena en el Registro, en HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains, y el equipo se debe reiniciar antes de que se use la nueva configuración de dominio kerberos.
Nota:
Para implementar datos de configuración del dominio kerberos en varios equipos, debe utilizar el complemento Plantilla de configuración de seguridad y la distribución de directivas explícitamente en equipos individuales. No puede utilizar este comando.
Sintaxis
ksetup /addkdc <realmname> [<KDCname>]
Parámetros
Parámetro | Descripción |
---|---|
<realmname> |
Especifica el nombre DNS en mayúsculas, como CORP. CONTOSO.COM. Este valor también aparece como dominio kerberos predeterminado cuando se ejecuta ksetup y es el dominio kerberos al que desea agregar el otro KDC. |
<KDCname> |
Especifica el nombre de dominio completo, sin distinción entre mayúsculas y minúsculas, como mitkdc.contoso.com. Si se omite el nombre del KDC, DNS buscará KDC. |
Ejemplos
Para configurar un servidor KDC que no sea de Windows y el dominio kerberos que debe utilizar la estación de trabajo, escriba:
ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com
Para establecer la contraseña de la cuenta de equipo local en p@sswrd1% en el mismo equipo que en el ejemplo anterior y reiniciar luego el equipo, escriba:
ksetup /setcomputerpassword p@sswrd1%
Para comprobar el nombre de dominio kerberos predeterminado del equipo o verificar si este comando ha funcionado según lo previsto, escriba:
ksetup
Compruebe el Registro para asegurarse de que la asignación se ha producido según lo previsto.