ksetup setenctypeattr

Définit l’attribut de type de chiffrement pour le domaine. Un message d’état s’affiche en cas de réussite ou d’échec de l’exécution.

Vous pouvez afficher le type de chiffrement du ticket d’octroi de ticket (TGT) Kerberos et la clé de session, en exécutant la commande klist et en affichant la sortie. Vous pouvez définir le domaine auquel se connecter et à utiliser en exécutant la commande ksetup /domain <domainname>.

Syntaxe

ksetup /setenctypeattr <domainname> {DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96}

Paramètres

Paramètre Description
<domainname> Nom du domaine auquel vous souhaitez établir une connexion. Utilisez le nom de domaine complet ou une forme simple du nom, comme corp.contoso.com ou contoso.
Type de chiffrement Il doit s’agir de l’un des types de chiffrement pris en charge suivants :
  • DES-CBC-CRC
  • DES-CBC-MD5
  • RC4-HMAC-MD5
  • AES128-CTS-HMAC-SHA1-96
  • AES256-CTS-HMAC-SHA1-96

Notes

  • Vous pouvez définir ou ajouter plusieurs types de chiffrement en séparant les types de chiffrement dans la commande avec un espace. Toutefois, vous ne pouvez le faire que pour un domaine à la fois.

Exemples

Pour afficher le type de chiffrement pour le ticket d’octroi de ticket Kerberos (TGT) et la clé de session, tapez :

klist

Pour définir le domaine sur corp.contoso.com, tapez :

ksetup /domain corp.contoso.com

Pour définir l’attribut de type de chiffrement sur AES-256-CTS-HMAC-SHA1-96 pour le domaine corp.contoso.com, tapez :

ksetup /setenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96

Pour vérifier que l’attribut de type de chiffrement a été défini comme prévu pour le domaine, tapez :

ksetup /getenctypeattr corp.contoso.com