ksetup setrealmflags

设置指定领域的领域标志。

语法

ksetup /setrealmflags <realmname> [sendaddress] [tcpsupported] [delegate] [ncsupported] [rc4]

参数

参数 说明
<realmname> 指定大写的 DNS 名称,例如 CORP.CONTOSO.COM。

注解

  • 领域标志指定不基于 Windows Server作系统的 Kerberos 领域的其他功能。 运行 Windows Server 的计算机可以使用 Kerberos 服务器来管理 Kerberos 领域的身份验证,而不是使用运行 Windows Server作系统的域。 此条目建立领域的特征,如下所示:
价值 领域标志 说明
0xF 全部 设置所有领域标志。
0x00 没有 未设置领域标志,并且未启用其他功能。
0x01 发送地址 IP 地址将包含在票证授予票证中。
0x02 tcp支持 此领域同时支持传输控制协议(TCP)和用户数据报协议(UDP)。
0x04 委托 此领域的每个人都信任委派。
0x08 nc支持 此领域支持名称规范化,允许 DNS 和领域命名标准。
0x80 RC4 此领域支持 RC4 加密以启用跨领域信任,从而允许使用 TLS。
  • 领域标志存储在注册表中的 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Domains\<realmname>下。 默认情况下,注册表中不存在此条目。 可以使用 ksetup addrealmflags 命令填充注册表。

  • 可以通过查看 ksetupksetup /dumpstate的输出来查看可用和设置领域标志。

例子

若要列出可用项,并为领域 CONTOSO 设置领域标志,请键入:

ksetup

若要设置当前未设置的两个标志,请键入:

ksetup /setrealmflags CONTOSO ncsupported delegate

若要验证是否已设置领域标志,请键入 ksetup,然后查看输出,查找文本,领域标志 =。 如果未看到文本,则表示尚未设置标志。