設定網域的加密類型屬性。 成功或失敗完成時,會顯示狀態消息。
您可以執行 klist 命令並檢視輸出,以檢視 Kerberos 票證授與票證 (TGT) 和會話密鑰的加密類型。 您可以執行 ksetup /domain <domainname>
命令,將網域設定為連線並使用。
語法
ksetup /setenctypeattr <domainname> {DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96}
參數
參數 | 說明 |
---|---|
<domainname> |
您要建立連線的功能變數名稱。 使用完整功能變數名稱或簡單形式的名稱,例如 corp.contoso.com 或 contoso。 |
加密類型 | 必須是下列其中一種支援的加密類型:
|
備註
- 您可以使用空白分隔命令中的加密類型,來設定或新增多個加密類型。 不過,您一次只能針對一個網域執行此動作。
範例
若要檢視 Kerberos 票證授與票證 (TGT) 和會話密鑰的加密類型,請輸入:
klist
若要將網域設定為 corp.contoso.com,請輸入:
ksetup /domain corp.contoso.com
若要將網域 corp.contoso.com 的加密類型屬性設定為 AES-256-CTS-HMAC-SHA1-96,請輸入:
ksetup /setenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96
若要確認加密類型屬性已設定為網域,請輸入:
ksetup /getenctypeattr corp.contoso.com