ksetup addkdc

Ajoute une adresse du centre de distribution de clés (KDC) pour le domaine Kerberos donné

Le mappage est stocké dans le Registre, sous HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains et l’ordinateur doit être redémarré pour pouvoir utiliser le nouveau paramètre de domaine.

Notes

Pour déployer des données de configuration de domaine Kerberos sur plusieurs ordinateurs, vous devez utiliser le composant logiciel enfichable Modèle de configuration de sécurité et la distribution de stratégie explicitement sur des ordinateurs individuels. Vous pouvez utiliser cette commande.

Syntaxe

ksetup /addkdc <realmname> [<KDCname>]

Paramètres

Paramètre Description
<realmname> Spécifie le nom DNS en majuscules, par exemple CORP.CONTOSO.COM. Cette valeur apparaît également comme domaine par défaut pendant l’exécution de ksetup, et est le domaine auquel vous souhaitez ajouter l’autre KDC.
<KDCname> Spécifie le nom de domaine complet insensible à la casse, par exemple, mitkdc.contoso.com. Si le nom KDC est omis, DNS recherche les KDC.

Exemples

Pour configurer un serveur KDC non-Windows et le domaine que la station de travail doit utiliser, tapez :

ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com

Pour définir le mot de passe du compte d’ordinateur local sur p@sswrd1% sur le même ordinateur que dans l’exemple précédent et redémarrer l’ordinateur, tapez :

ksetup /setcomputerpassword p@sswrd1%

Pour vérifier le nom de domaine par défaut de l’ordinateur ou pour vérifier que cette commande a fonctionné comme prévu, tapez :

ksetup

Consultez le Registre pour vérifier que le mappage s’est produit comme prévu.