Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Aggiunge un indirizzo KDC (Key Distribution Center) per l'area di autenticazione Kerberos specificata
Il mapping viene archiviato nel Registro di sistema, in HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains e il computer deve essere riavviato prima che venga usata la nuova impostazione dell'area di autenticazione.
Nota
Per distribuire i dati di configurazione dell'area di autenticazione Kerberos in più computer, è necessario usare il modello di configurazione della sicurezza snap-in e la distribuzione dei criteri, in modo esplicito nei singoli computer. Non è possibile usare questo comando.
Sintassi
ksetup /addkdc <realmname> [<KDCname>]
Parametri
Parametro | Descrizione |
---|---|
<realmname> |
Specifica il nome DNS maiuscolo, ad esempio CORP. CONTOSO.COM. Questo valore viene visualizzato anche come area di autenticazione predefinita quando viene eseguito ksetup ed è l'area di autenticazione a cui si vuole aggiungere l'altro KDC. |
<KDCname> |
Specifica il nome di dominio completo senza distinzione tra maiuscole e minuscole, ad esempio mitkdc.contoso.com. Se il nome KDC viene omesso, DNS individua i KDC. |
Esempi
Per configurare un server KDC non Windows e l'area di autenticazione che la workstation deve usare, digitare:
ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com
Per impostare la password dell'account computer locale su p@sswrd1% nello stesso computer dell'esempio precedente e quindi per riavviare il computer, digitare:
ksetup /setcomputerpassword p@sswrd1%
Per verificare il nome dell'area di autenticazione predefinito per il computer o per verificare che questo comando funzioni come previsto, digitare:
ksetup
Controllare il Registro di sistema per assicurarsi che il mapping sia stato eseguito come previsto.