暗号化の種類の属性をドメインで使用できる型の一覧に追加します。 成功または失敗した完了時にステータス メッセージが表示されます。
Syntax
ksetup /addenctypeattr <domainname> {DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96}
Parameters
Parameter | Description |
---|---|
<domainname> |
接続を確立するドメインの名前。 完全修飾ドメイン名または名前の単純な形式 (corp.contoso.com や contoso など) を使用します。 |
encryption type | サポートされている暗号化の種類は、次のいずれかである必要があります。
|
Remarks
- コマンド内の暗号化の種類をスペースで区切ることで、複数の暗号化の種類を設定または追加できます。 ただし、一度に実行できるドメインは 1 つだけです。
Examples
Kerberos チケット許可チケット (TGT) とセッション キーの暗号化の種類を表示するには、次のように入力します。
klist
ドメインを corp.contoso.com に設定するには、次のように入力します。
ksetup /domain corp.contoso.com
To add the encryption type AES-256-CTS-HMAC-SHA1-96 to the list of possible types for the domain corp.contoso.com, type:
ksetup /addenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96
To set the encryption type attribute to AES-256-CTS-HMAC-SHA1-96 for the domain corp.contoso.com, type:
ksetup /setenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96
暗号化の種類の属性がドメインの意図したとおりに設定されたことを確認するには、次のように入力します。
ksetup /getenctypeattr corp.contoso.com