ksetup addkdc

지정된 Kerberos 영역에 대한 KDC(키 배포 센터) 주소를 추가합니다.

매핑은 레지스트리의 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Do기본 아래에 저장되며 새 영역 설정을 사용하려면 컴퓨터를 다시 시작해야 합니다.

참고 항목

Kerberos 영역 구성 데이터를 여러 컴퓨터에 배포하려면 개별 컴퓨터에서 명시적으로 보안 구성 템플릿 스냅인 및 정책 배포를 사용해야 합니다. 이 명령은 사용할 수 없습니다.

구문

ksetup /addkdc <realmname> [<KDCname>]

매개 변수

매개 변수 설명
<realmname> CORP와 같은 대문자 DNS 이름을 지정합니다. CONTOSO.COM. 이 값은 ksetup이 실행될 때 기본 영역으로 표시되며 다른 KDC를 추가할 영역입니다.
<KDCname> 대/소문자를 구분하지 않는 정규화된 do기본 이름(예: mitkdc.contoso.com)을 지정합니다. KDC 이름을 생략하면 DNS에서 KDC를 찾습니다.

예제

비 Windows KDC 서버 및 워크스테이션에서 사용해야 하는 영역을 구성하려면 다음을 입력합니다.

ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com

이전 예제와 동일한 컴퓨터에서 로컬 컴퓨터 계정 암호를 p@sswrd1%로 설정한 다음 컴퓨터를 다시 시작하려면 다음을 입력합니다.

ksetup /setcomputerpassword p@sswrd1%

컴퓨터의 기본 영역 이름을 확인하거나 이 명령이 의도한 대로 작동하는지 확인하려면 다음을 입력합니다.

ksetup

레지스트리를 확인하여 매핑이 의도한 대로 발생했는지 확인합니다.