Condividi tramite


ksetup addkdc

Aggiunge un indirizzo Key Distribution Center (KDC) per l'area di autenticazione Kerberos specificata

Il mapping viene archiviato nel registro di sistema, in HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains e il computer deve essere riavviato prima che venga usata la nuova impostazione dell'area di autenticazione.

Nota

Per distribuire i dati di configurazione dell'area di autenticazione Kerberos in più computer, è necessario utilizzare lo snap-in Modello di configurazione della protezione e la distribuzione dei criteri, in modo esplicito nei singoli computer. Non è possibile utilizzare questo comando.

Sintassi

ksetup /addkdc <realmname> [<KDCname>]

Parametri

Parametro Descrizione
<realmname> Specifica il nome DNS in lettere maiuscole, ad esempio CORP.CONTOSO.COM. Questo valore viene visualizzato anche come area di autenticazione predefinita quando viene eseguito ksetup ed è l'area di autenticazione a cui si vuole aggiungere l'altro KDC.
<KDCname> Specifica il nome di dominio completamente qualificato senza distinzione tra maiuscole e minuscole, ad esempio mitkdc.contoso.com. Se il nome KDC viene omesso, DNS individuerà i KDC.

Esempi

Per configurare un server KDC non Windows e l'area di autenticazione che la workstation dovrebbe usare, digitare:

ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com

Per impostare la password dell'account del computer locale in p@sswrd1% nello stesso computer dell'esempio precedente e quindi per riavviare il computer, digitare:

ksetup /setcomputerpassword p@sswrd1%

Per verificare il nome dell'area di autenticazione predefinito per il computer o per verificare che questo comando funzioni come previsto, digitare:

ksetup

Controllare il registro di sistema per assicurarsi che il mapping sia stato eseguito come previsto.