Share via


ksetup addkdc

Adiciona um endereço do KDC no realm do Kerberos especificado

O mapeamento é armazenado no registro, em HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains e o computador deve ser reiniciado antes que a nova configuração do realm seja usada.

Observação

Para implantar dados de configuração de realm do Kerberos em vários computadores, você deve usar o snap-in do Modelo de configuração de segurança e a distribuição de políticas, explicitamente em computadores individuais. Você não pode usar este comando.

Sintaxe

ksetup /addkdc <realmname> [<KDCname>]

Parâmetros

Parâmetro Descrição
<realmname> Especifica o nome DNS em letra maiúscula, como CORP. CONTOSO.COM. Esse valor também é exibido como o realm padrão quando ksetup é executado e é o realm ao qual você deseja adicionar o outro KDC.
<KDCname> Especifica o nome de domínio totalmente qualificado e sem diferenciação entre maiúsculas de minúsculas, como mitkdc.contoso.com. Se o nome do KDC for omitido, o DNS localizará os KDCs.

Exemplos

Para configurar um servidor do KDC não Windows e o realm que a estação de trabalho deve usar, digite:

ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com

Para definir a senha da conta do computador local como p@sswrd1% no mesmo computador do exemplo anterior e, em seguida, reiniciar o computador, digite:

ksetup /setcomputerpassword p@sswrd1%

Para verificar o nome de realm padrão do computador ou verificar se esse comando funcionou conforme planejado, digite:

ksetup

Verifique o registro se o mapeamento ocorreu conforme planejado.