Share via


ksetup addrealmflags

Windows Server에 적용됨(지원되는 모든 버전)

ksetup addrealmflags 명령은 지정된 영역에 다른 영역 플래그를 추가합니다.

구문

ksetup /addrealmflags <realmname> [sendaddress] [tcpsupported] [delegate] [ncsupported] [rc4]

매개 변수

매개 변수 설명
<realmname> 대문자 DNS 이름(예: CORP.CONTOSO.COM.)을 지정합니다.

설명

  • 영역 플래그는 아래의 레지스트리 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Domains\<realmname>에 저장됩니다. 이 항목은 기본적으로 레지스트리에 존재하지 않습니다. ksetup addrealmflags 명령을 사용하여 레지스트리를 채울 수 있습니다.

  • 영역 플래그는 Windows Server 운영 체제를 기반으로 하지 않는 Kerberos 영역의 다른 기능을 지정합니다. Windows Server를 실행하는 컴퓨터는 Kerberos 서버를 사용하여 Windows Server 운영 체제를 실행하는 대신 Kerberos 영역에서 인증을 관리할 수 기본. 이 레지스트리 항목은 영역의 기능을 설정하고 다음과 같습니다.

영역 플래그 설명
0xF All 모든 영역 플래그가 설정됩니다.
0x00 None 영역 플래그는 설정되지 않으며 다른 기능은 사용하도록 설정되지 않습니다.
0x01 sendaddress IP 주소는 티켓 부여 티켓에 포함됩니다.
0x02 tcpsupported 이 영역에서는 TCP(Transmission Control Protocol)와 UDP(사용자 데이터그램 프로토콜)가 모두 지원됩니다.
0x04 delegate 이 영역의 모든 사용자는 위임을 신뢰할 수 있습니다.
0x08 ncsupported 이 영역은 DNS 및 영역 명명 표준을 허용하는 이름 정식화를 지원합니다.
0x80 rc4 이 영역 TLS 사용에 대 한 수 있는 상호 영역 트러스트를 사용 하도록 설정 하려면 RC4 암호화를 지원 합니다.
  • ksetup 또는 ksetup /dumpstate.의 출력을 확인하여 사용 가능한 영역 플래그를 확인하고 영역 플래그를 설정할 수 있습니다.

예제

CONTOSO 영역에 사용 가능한 영역 플래그를 나열하려면 다음을 입력합니다.

ksetup /listrealmflags

CONTOSO 영역에 두 개의 플래그를 설정하려면 다음을 입력합니다.

ksetup /setrealmflags CONTOSO ncsupported delegate

현재 집합에 없는 플래그를 하나 더 추가하려면 다음을 입력합니다.

ksetup /addrealmflags CONTOSO SendAddress

영역 플래그가 설정되어 있는지 확인하려면 출력을 입력 ksetup 한 다음 텍스트를 찾고 영역 플래그 =를 확인합니다. 텍스트가 표시되지 않으면 플래그가 설정되지 않았음을 의미합니다.