共用方式為


ksetup setenctypeattr

設定網域的加密類型屬性。 成功或失敗完成時,會顯示狀態消息。

您可以執行 klist 命令並檢視輸出,以檢視 Kerberos 票證授與票證 (TGT) 和會話密鑰的加密類型。 您可以執行 ksetup /domain <domainname> 命令,將網域設定為連線並使用。

語法

ksetup /setenctypeattr <domainname> {DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96}

參數

參數 說明
<domainname> 您要建立連線的功能變數名稱。 使用完整功能變數名稱或簡單形式的名稱,例如 corp.contoso.com 或 contoso。
加密類型 必須是下列其中一種支援的加密類型:
  • DES-CBC-CRC
  • DES-CBC-MD5
  • RC4-HMAC-MD5
  • AES128-CTS-HMAC-SHA1-96
  • AES256-CTS-HMAC-SHA1-96

備註

  • 您可以使用空白分隔命令中的加密類型,來設定或新增多個加密類型。 不過,您一次只能針對一個網域執行此動作。

範例

若要檢視 Kerberos 票證授與票證 (TGT) 和會話密鑰的加密類型,請輸入:

klist

若要將網域設定為 corp.contoso.com,請輸入:

ksetup /domain corp.contoso.com

若要將網域 corp.contoso.com 的加密類型屬性設定為 AES-256-CTS-HMAC-SHA1-96,請輸入:

ksetup /setenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96

若要確認加密類型屬性已設定為網域,請輸入:

ksetup /getenctypeattr corp.contoso.com