ksetup addkdc
Добавляет адрес центра распространения ключей (KDC) для заданной области Kerberos
Сопоставление хранится в реестре в разделе HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains и компьютер необходимо перезапустить перед использованием нового параметра области.
Примечание.
Чтобы развернуть данные конфигурации области Kerberos на нескольких компьютерах, необходимо использовать оснастку шаблона конфигурации безопасности и распределение политик явным образом на отдельных компьютерах. Эту команду нельзя использовать.
Синтаксис
ksetup /addkdc <realmname> [<KDCname>]
Параметры
Параметр | Описание |
---|---|
<realmname> |
Указывает dns-имя верхнего регистра, например CORP. CONTOSO.COM. Это значение также отображается как область по умолчанию при запуске ksetup и является областью, в которую необходимо добавить другой KDC. |
<KDCname> |
Указывает без учета регистра полное доменное имя, например mitkdc.contoso.com. Если имя KDC опущено, DNS будет находить KDCs. |
Примеры
Чтобы настроить сервер KDC, отличный от Windows, и область, которую должна использовать рабочая станция, введите следующее:
ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com
Чтобы задать пароль учетной записи локального компьютера, p@sswrd1% на том же компьютере, что и в предыдущем примере, а затем перезапустить компьютер, введите следующее:
ksetup /setcomputerpassword p@sswrd1%
Чтобы проверить имя области по умолчанию для компьютера или убедиться, что эта команда работала должным образом, введите:
ksetup
Проверьте реестр, чтобы убедиться, что сопоставление произошло должным образом.