ksetup addkdc
針對指定的 Kerberos 領域新增 Kerberos 金鑰發佈中心 (KDC) 位址。
對應會儲存在登錄中的 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains 下方,而電腦必須先重新啟動,才會使用新的領域設定。
注意
若要將 Kerberos 領域設定資料部署至多部電腦,您必須在個別電腦上,明確地使用安全性設定範本 嵌入式管理單元和原則發佈。 您無法使用這個命令。
語法
ksetup /addkdc <realmname> [<KDCname>]
參數
參數 | 描述 |
---|---|
<realmname> |
指定大寫 DNS 名稱,例如 CORP.CONTOSO.COM。 當 ksetup 正在執行,同時也是您想要在當中新增其他 KDC 的領域時,這個值也會顯示為預設領域。 |
<KDCname> |
指定不區分大小且完整的網域名稱,例如 mitkdc.contoso.com。 如果省略 KDC 名稱,DNS 將找出 KDC。 |
範例
若要設定工作站應使用的非 Windows KDC 伺服器和領域,請輸入:
ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com
若要在上一個範例中的相同電腦上,將本機電腦的帳戶密碼設為 p@sswrd1%,然後重新啟動電腦,請輸入:
ksetup /setcomputerpassword p@sswrd1%
若要確認電腦的預設領域名稱,或是確認這個命令是否如預期般運作,請輸入:
ksetup
檢查登錄,以確認對應是否如預期般發生。