ksetup addkdc
지정된 Kerberos 영역에 대한 KDC(키 배포 센터) 주소를 추가합니다.
매핑은 레지스트리의 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Do기본 아래에 저장되며 새 영역 설정을 사용하려면 컴퓨터를 다시 시작해야 합니다.
참고 항목
Kerberos 영역 구성 데이터를 여러 컴퓨터에 배포하려면 개별 컴퓨터에서 명시적으로 보안 구성 템플릿 스냅인 및 정책 배포를 사용해야 합니다. 이 명령은 사용할 수 없습니다.
구문
ksetup /addkdc <realmname> [<KDCname>]
매개 변수
매개 변수 | 설명 |
---|---|
<realmname> |
CORP와 같은 대문자 DNS 이름을 지정합니다. CONTOSO.COM. 이 값은 ksetup이 실행될 때 기본 영역으로 표시되며 다른 KDC를 추가할 영역입니다. |
<KDCname> |
대/소문자를 구분하지 않는 정규화된 do기본 이름(예: mitkdc.contoso.com)을 지정합니다. KDC 이름을 생략하면 DNS에서 KDC를 찾습니다. |
예제
비 Windows KDC 서버 및 워크스테이션에서 사용해야 하는 영역을 구성하려면 다음을 입력합니다.
ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com
이전 예제와 동일한 컴퓨터에서 로컬 컴퓨터 계정 암호를 p@sswrd1%로 설정한 다음 컴퓨터를 다시 시작하려면 다음을 입력합니다.
ksetup /setcomputerpassword p@sswrd1%
컴퓨터의 기본 영역 이름을 확인하거나 이 명령이 의도한 대로 작동하는지 확인하려면 다음을 입력합니다.
ksetup
레지스트리를 확인하여 매핑이 의도한 대로 발생했는지 확인합니다.