ksetup addkdc

Добавляет адрес центра распространения ключей (KDC) для заданной области Kerberos

Сопоставление хранится в реестре в разделе HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains и компьютер необходимо перезапустить перед использованием нового параметра области.

Примечание.

Чтобы развернуть данные конфигурации области Kerberos на нескольких компьютерах, необходимо использовать оснастку шаблона конфигурации безопасности и распределение политик явным образом на отдельных компьютерах. Эту команду нельзя использовать.

Синтаксис

ksetup /addkdc <realmname> [<KDCname>]

Параметры

Параметр Описание
<realmname> Указывает dns-имя верхнего регистра, например CORP. CONTOSO.COM. Это значение также отображается как область по умолчанию при запуске ksetup и является областью, в которую необходимо добавить другой KDC.
<KDCname> Указывает без учета регистра полное доменное имя, например mitkdc.contoso.com. Если имя KDC опущено, DNS будет находить KDCs.

Примеры

Чтобы настроить сервер KDC, отличный от Windows, и область, которую должна использовать рабочая станция, введите следующее:

ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com

Чтобы задать пароль учетной записи локального компьютера, p@sswrd1% на том же компьютере, что и в предыдущем примере, а затем перезапустить компьютер, введите следующее:

ksetup /setcomputerpassword p@sswrd1%

Чтобы проверить имя области по умолчанию для компьютера или убедиться, что эта команда работала должным образом, введите:

ksetup

Проверьте реестр, чтобы убедиться, что сопоставление произошло должным образом.