Compartilhar via


ksetup listrealmflags

Lista os sinalizadores de realm disponíveis que podem ser relatados por ksetup.

Sintaxe

ksetup /listrealmflags

Observações

  • Os sinalizadores de realm especificam recursos adicionais de um realm Kerberos que não são baseados no sistema operacional Windows Server. Computadores que executam o Windows Server podem usar um servidor Kerberos para administrar a autenticação no realm Kerberos, em vez de usar um domínio que executa um sistema operacional Windows Server. Essa entrada estabelece os recursos do realm e são os seguintes:
Valor Sinalizador realm Descrição
0xF Todos Todos os sinalizadores de realm estão definidos.
0x00 Nenhum Nenhum sinalizador de realm está definido e nenhum recurso adicional está habilitado.
0x01 endereço de envio O endereço IP será incluído nos tíquetes de concessão de tíquetes.
0x02 TCP suportado O Protocolo de Controle de Transmissão (TCP) e o UDP (User Datagram Protocol) têm suporte neste realm.
0x04 delegar Todos neste reino são confiáveis para delegação.
0x08 ncsuportado Esse realm dá suporte à canonização de nomes, o que permite padrões de nomenclatura de DNS e Realm.
0x80 RC4 Esse realm dá suporte à criptografia RC4 para habilitar a confiança entre realms, o que permite o uso do TLS.
  • Os sinalizadores de realm são armazenados no registro em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Domains\<realmname>. Essa entrada não existe no Registro por padrão. Você pode usar o comando ksetup addrealmflags para preencher o registro.

Exemplos

Para listar os sinalizadores de realm conhecidos neste computador, digite:

ksetup /listrealmflags

Para definir os sinalizadores de realm disponíveis que ksetup não sabe, digite:

ksetup /setrealmflags CORP.CONTOSO.COM sendaddress tcpsupported delete ncsupported

-OU-

ksetup /setrealmflags CORP.CONTOSO.COM 0xF