Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Définit l’attribut de type de chiffrement pour le domaine. Un message d’état s’affiche lors de la réussite ou de l’échec de la saisie semi-automatique.
You can view the encryption type for the Kerberos ticket-granting ticket (TGT) and the session key, by running the klist command and viewing the output. Vous pouvez définir le domaine à connecter et utiliser en exécutant la commande ksetup /domain <domainname>
.
Syntax
ksetup /setenctypeattr <domainname> {DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96}
Parameters
Parameter | Description |
---|---|
<domainname> |
Nom du domaine auquel vous souhaitez établir une connexion. Utilisez le nom de domaine complet ou une forme simple du nom, tel que corp.contoso.com ou contoso. |
encryption type | Doit être l’un des types de chiffrement pris en charge suivants :
|
Remarks
- Vous pouvez définir ou ajouter plusieurs types de chiffrement en séparant les types de chiffrement dans la commande avec un espace. Toutefois, vous ne pouvez le faire que pour un seul domaine à la fois.
Examples
Pour afficher le type de chiffrement pour le ticket d’octroi de ticket Kerberos (TGT) et la clé de session, tapez :
klist
Pour définir le domaine sur corp.contoso.com, tapez :
ksetup /domain corp.contoso.com
Pour définir l’attribut de type de chiffrement sur AES-256-CTS-HMAC-SHA1-96 pour le domaine corp.contoso.com, tapez :
ksetup /setenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96
Pour vérifier que l’attribut de type de chiffrement a été défini comme prévu pour le domaine, tapez :
ksetup /getenctypeattr corp.contoso.com