ksetup addkdc
Adiciona um endereço do KDC no realm do Kerberos especificado
O mapeamento é armazenado no registro, em HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains e o computador deve ser reiniciado antes que a nova configuração do realm seja usada.
Observação
Para implantar dados de configuração de realm do Kerberos em vários computadores, você deve usar o snap-in do Modelo de configuração de segurança e a distribuição de políticas, explicitamente em computadores individuais. Você não pode usar este comando.
Sintaxe
ksetup /addkdc <realmname> [<KDCname>]
Parâmetros
Parâmetro | Descrição |
---|---|
<realmname> |
Especifica o nome DNS em letra maiúscula, como CORP. CONTOSO.COM. Esse valor também é exibido como o realm padrão quando ksetup é executado e é o realm ao qual você deseja adicionar o outro KDC. |
<KDCname> |
Especifica o nome de domínio totalmente qualificado e sem diferenciação entre maiúsculas de minúsculas, como mitkdc.contoso.com. Se o nome do KDC for omitido, o DNS localizará os KDCs. |
Exemplos
Para configurar um servidor do KDC não Windows e o realm que a estação de trabalho deve usar, digite:
ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com
Para definir a senha da conta do computador local como p@sswrd1% no mesmo computador do exemplo anterior e, em seguida, reiniciar o computador, digite:
ksetup /setcomputerpassword p@sswrd1%
Para verificar o nome de realm padrão do computador ou verificar se esse comando funcionou conforme planejado, digite:
ksetup
Verifique o registro se o mapeamento ocorreu conforme planejado.