ksetup addenctypeattr

将加密类型属性添加到域的可能类型列表中。 完成成功或失败时会显示状态消息。

语法

ksetup /addenctypeattr <domainname> {DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96}

参数

参数 说明
<domainname> 要与之建立连接的域的名称。 使用完全限定的域名或域名的简单形式,如 corp.contoso.com 或 contoso。
加密类型 必须是下列受支持的加密类型之一:
  • DES-CBC-CRC
  • DES-CBC-MD5
  • RC4-HMAC-MD5
  • AES128-CTS-HMAC-SHA1-96
  • AES256-CTS-HMAC-SHA1-96

注解

  • 可以通过在命令中以空格分隔各个加密类型来设置或添加多个加密类型。 但是,一次只能对一个域执行此操作。

示例

若要查看 Kerberos 票证授予票证 (TGT) 和会话密钥的加密类型,请键入:

klist

若要将域设置为 corp.contoso.com,请键入:

ksetup /domain corp.contoso.com

若要将加密类型 AES-256-CTS-HMAC-SHA1-96 添加到域 corp.contoso.com 的可能类型列表中,请键入:

ksetup /addenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96

若要将域 corp.contoso.com 的加密类型属性设置为 AES-256-CTS-HMAC-SHA1-96,请键入:

ksetup /setenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96

若要验证是否已按预期为域设置加密类型属性,请键入:

ksetup /getenctypeattr corp.contoso.com