Share via


ksetup addkdc

針對指定的 Kerberos 領域新增 Kerberos 金鑰發佈中心 (KDC) 位址。

對應會儲存在登錄中的 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains 下方,而電腦必須先重新啟動,才會使用新的領域設定。

注意

若要將 Kerberos 領域設定資料部署至多部電腦,您必須在個別電腦上,明確地使用安全性設定範本 嵌入式管理單元和原則發佈。 您無法使用這個命令。

語法

ksetup /addkdc <realmname> [<KDCname>]

參數

參數 描述
<realmname> 指定大寫 DNS 名稱,例如 CORP.CONTOSO.COM。 當 ksetup 正在執行,同時也是您想要在當中新增其他 KDC 的領域時,這個值也會顯示為預設領域。
<KDCname> 指定不區分大小且完整的網域名稱,例如 mitkdc.contoso.com。 如果省略 KDC 名稱,DNS 將找出 KDC。

範例

若要設定工作站應使用的非 Windows KDC 伺服器和領域,請輸入:

ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com

若要在上一個範例中的相同電腦上,將本機電腦的帳戶密碼設為 p@sswrd1%,然後重新啟動電腦,請輸入:

ksetup /setcomputerpassword p@sswrd1%

若要確認電腦的預設領域名稱,或是確認這個命令是否如預期般運作,請輸入:

ksetup

檢查登錄,以確認對應是否如預期般發生。