Exporter (0) Imprimer
Développer tout
Cet article a fait l'objet d'une traduction automatique. Déplacez votre pointeur sur les phrases de l'article pour voir la version originale de ce texte. Informations supplémentaires.
Traduction
Source
Ce sujet n'a pas encore été évalué - Évaluez ce sujet

Ksetup

Effectue des tâches liées à la configuration et gestion du protocole Kerberos et le centre KDC (Key Distribution) pour prendre en charge les domaines Kerberos, qui ne sont pas également des domaines Windows. Pour obtenir des exemples d'utilisation de cette commande, consultez la section exemples dans chacune des sous-sections connexes.

Syntaxe



Ksetup [/ setrealm <DNSDomainName>] [/ mapuser <Principal><Account>] [/ addkdc <RealmName><KDCName>] [/ delkdc <RealmName><KDCName>] [/ addkpasswd <RealmName><KDCPasswordName>] [/ delkpasswd <RealmName><KDCPasswordName>] [/ server <ServerName>] [/ setcomputerpassword <Password>] [/ removerealm <RealmName>] [/ domaine <DomainName>] [/ changepassword <OldPassword>[<NewPassword>] [/listrealmflags] [/ setrealmflags <RealmName>[sendaddress] [tcpsupported] [délégué] [ncsupported] [rc4]] [/ addrealmflags <RealmName>[sendaddress] [tcpsupported] [délégué] [ncsupported] [rc4]] [/ delrealmflags [sendaddress] [tcpsupported] [délégué] [ncsupported] [rc4]] [/dumpstate][/addhosttorealmmap] <HostName>[<RealmName>] [/delhosttorealmmap] <HostName>[<RealmName>] [/setenctypeattr] <DomainName>{DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96} [/getenctypeattr] <DomainName> [/addenctypeattr] <DomainName>{DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96} [/delenctypeattr] <DomainName>

Paramètres

Paramètre Description

Ksetup:setrealm

Rend cet ordinateur un membre d'un domaine Kerberos.

Ksetup:mapuser

Mappe un principal Kerberos à un compte.

Ksetup:addkdc

Définit une entrée KDC pour le domaine donné.

Ksetup:delkdc

Supprime une entrée KDC pour le domaine.

Ksetup:addkpasswd

Ajoute une adresse de serveur Kpasswd pour un domaine.

Ksetup:delkpasswd

Supprime une adresse de serveur Kpasswd pour un domaine.

Ksetup:Server

Vous permet de spécifier le nom d'un ordinateur Windows sur lequel appliquer les modifications.

Ksetup:setcomputerpassword

Définit le mot de passe pour le domaine de l'ordinateur compte (ou nom d'hôte principal).

Ksetup:removerealm

Supprime toutes les informations pour le domaine Kerberos spécifié à partir du Registre.

Ksetup:Domain

Permet de spécifier un domaine (si <DomainName>a pas été définie à l'aide de/Domain).

Ksetup:ChangePassword

Vous permet d'utiliser le Kpasswd pour modifier le mot de passe de l'utilisateur connecté.

Ksetup:listrealmflags

Répertorie les indicateurs de domaine que ksetup peut détecter.

Ksetup:setrealmflags

Définit les indicateurs de domaine pour un domaine spécifique.

Ksetup:addrealmflags

Ajoute des indicateurs de domaine supplémentaire pour un domaine.

Ksetup:delrealmflags

Supprime les indicateurs de domaine d'un domaine.

Ksetup:dumpstate

Analyse la configuration de Kerberos sur l'ordinateur spécifié. Ajoute un hôte au mappage de domaine au Registre.

Ksetup:addhosttorealmmap

Ajoute une valeur de Registre pour mapper l'hôte pour le domaine Kerberos.

Ksetup:delhosttorealmmap

Supprime la valeur de Registre mappé de l'ordinateur hôte pour le domaine Kerberos.

Ksetup:setenctypeattr

Définit les attributs de niveau de confiance pour le domaine d'un ou plusieurs types de cryptage.

Ksetup:getenctypeattr

Obtient l'attribut de niveau de confiance de types de cryptage pour le domaine.

Ksetup:addenctypeattr

Ajoute des types de chiffrement pour l'attribut de confiance des types de cryptage pour le domaine.

Ksetup:delenctypeattr

Supprime l'attribut de niveau de confiance des types de cryptage pour le domaine.

/?

Affiche l'aide à l'invite de commande.

Remarques

Ksetup est utilisé pour modifier les paramètres de l'ordinateur pour la localisation des domaines Kerberos. Dans les implémentations non - Microsoft Kerberos–based, ces informations sont généralement conservées dans le fichier Krb5.conf. Dans les systèmes d'exploitation Windows Server, il est conservé dans le Registre. Vous pouvez utiliser cet outil pour modifier ces paramètres. Ces paramètres sont utilisés par les stations de travail pour localiser les domaines Kerberos et par les contrôleurs de domaine pour localiser les domaines Kerberos pour les relations d'approbation entre domaines.

Ksetup initialise les clés de Registre qui utilise le fournisseur de prise en charge de sécurité Kerberos (SSP) pour localiser un KDC pour le domaine Kerberos si l'ordinateur exécute Windows Server 2003, Windows Server 2008 ou Windows Server 2008 R2 et n'est pas un membre d'un domaine Windows. Après la configuration, l'utilisateur d'un ordinateur client qui exécute Windows système d'exploitation peut se connecter à des comptes dans le domaine Kerberos.

Le protocole Kerberos version 5 est la valeur par défaut pour l'authentification réseau sur les ordinateurs exécutant Windows XP Professionnel, Windows Vista et Windows 7. Le SSP Kerberos recherche dans le Registre pour le nom de domaine du domaine de l'utilisateur, puis il résout le nom en une adresse IP en interrogeant un serveur DNS. Le protocole Kerberos peut utiliser DNS pour localiser un KDC en utilisant uniquement le nom de domaine, mais il doit être configuré spécialement pour ce faire.

Références supplémentaires

Cela vous a-t-il été utile ?
(1500 caractères restants)
Merci pour vos suggestions.

Ajouts de la communauté

AJOUTER
Afficher:
© 2014 Microsoft. Tous droits réservés.