Agrega una dirección de centro de distribución de claves (KDC) para el mismo territorio Kerberos.
Para obtener ejemplos de cómo se puede utilizar este comando, vea ejemplos.
Sintaxis
Ksetup /addkdc <RealmName>[<KDCName>]
Parámetros
|
Parámetro
|
Descripción
|
|
<RealmName>
|
El nombre de territorio está declarado como un nombre DNS en mayúsculas, por ejemplo CORP.CONTOSO.COM y se muestra como el ámbito predeterminado cuando se ejecuta ksetup .
Es este territorio que está intentando agregar otro KDC.
|
|
<KDCName>
|
El nombre del KDC se define como un nombre de dominio completo distingue mayúsculas de minúsculas, como mitkdc.microsoft.com.
Si se omite el nombre KDC, DNS buscará KDC.
|
Observaciones
Estas asignaciones se almacenan en el registro bajo \HKLM\System\CurrentControlSet\Control\LSA\Kerberos\Domains.
Para distribuir datos de configuración del territorio de Kerberos en varios equipos, utilice la distribución de complemento y la directiva de plantilla de seguridad en lugar de utilizar ksetup explícitamente en los equipos individuales.
El equipo debe reiniciarse antes de que se utilizará la configuración del dominio.
Para comprobar el nombre de territorio predeterminado para el equipo, o para comprobar que este comando ha funcionado según lo previsto, ejecute ksetup en el símbolo del sistema y compruebe la salida para el KDC agregado.
Ejemplos
Configurar un servidor KDC que no sean de Windows y el territorio que debe utilizar la estación de trabajo:
Ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com
Ejecutar la herramienta Ksetup en la línea de comandos del mismo equipo como en el comando anterior para establecer la contraseña de cuenta de equipo local para "p@sswrd1%".
A continuación, reinicie el equipo.
Ksetup /setcomputerpassword p@sswrd1%
Referencias adicionales