Exportar (0) Imprimir
Expandir Tudo
Este artigo foi traduzido por máquina. Coloque o ponteiro do mouse sobre as frases do artigo para ver o texto original. Mais informações.
Tradução
Original

Ksetup

Executa tarefas relacionadas à configuração e manutenção de protocolo Kerberos e o Centro de distribuição de chaves (KDC) para oferecer suporte a territórios Kerberos, que também não são domínios do Windows. Para obter exemplos de como esse comando pode ser usado, consulte a seção exemplos em cada subtópicos relacionados.

Sintaxe



ksetup [/ setrealm <DNSDomainName>] [/ mapuser <Principal><Account>] [/ addkdc <RealmName><KDCName>] [/ delkdc <RealmName><KDCName>] [/ addkpasswd <RealmName><KDCPasswordName>] [/ delkpasswd <RealmName><KDCPasswordName>] [/ servidor <ServerName>] [/ setcomputerpassword <Password>] [/ removerealm <RealmName>] [/ domínio <DomainName>] [/ changepassword <OldPassword><NewPassword>] [/listrealmflags] [/ setrealmflags <RealmName>[sendaddress] [tcpsupported] [delegado] [ncsupported] rc4] [/ addrealmflags <RealmName>[sendaddress] [tcpsupported] [delegado] [ncsupported] rc4] [/ delrealmflags [sendaddress] [tcpsupported] [delegar] [ncsupported] [rc4]] [/dumpstate]<HostName> [/addhosttorealmmap]<RealmName>] <HostName> [/delhosttorealmmap]<RealmName>] <DomainName> [/setenctypeattr]{DES CBC-CRC | CBC-DES-MD5 | RC4-HMAC-MD5 | AES128 CTS HMAC-SHA1 96 | AES256-CTS-HMAC-SHA1-96} <DomainName> [/addenctypeattr] <DomainName> [/getenctypeattr]{DES CBC-CRC | CBC-DES-MD5 | RC4-HMAC-MD5 | AES128 CTS HMAC-SHA1 96 | AES256-CTS-HMAC-SHA1-96} <DomainName> [/delenctypeattr]

Parâmetros

Parâmetro Descrição

Ksetup:setrealm

Torna este computador membro de um território Kerberos.

Ksetup:mapuser

Mapeia uma entidade de segurança Kerberos para uma conta.

Ksetup:addkdc

Define uma entrada KDC para determinado território.

Ksetup:delkdc

Exclui uma entrada KDC para o território.

Ksetup:addkpasswd

Adiciona um endereço de servidor Kpasswd para um território.

Ksetup:delkpasswd

Exclui um endereço de servidor Kpasswd para um território.

Ksetup:Server

Permite que você especifique o nome de um computador Windows aplicar as alterações.

Ksetup:setcomputerpassword

Define a senha de conta de domínio do computador (ou objeto de host).

Ksetup:removerealm

Exclui todas as informações para o território especificado do registro.

Ksetup:Domain

Permite que você especifique um domínio (se <DomainName>não foi definido usando /domain).

Ksetup:ChangePassword

Permite que você use o Kpasswd para alterar a senha do usuário conectado.

Ksetup:listrealmflags

Lista o disponível sinalizadores de território que ksetup pode detectar.

Ksetup:setrealmflags

Define os sinalizadores de território para um território específico.

Ksetup:addrealmflags

Adiciona os sinalizadores de território adicional para um território.

Ksetup:delrealmflags

Exclui os sinalizadores de território de um território.

Ksetup:dumpstate

Analisa a configuração de Kerberos em determinado computador. Adiciona um host para o mapeamento de território no registro.

Ksetup:addhosttorealmmap

Adiciona um valor do registro para mapear o host para território Kerberos.

Ksetup:delhosttorealmmap

Exclui o valor de registro mapeado o computador host para território Kerberos.

Ksetup:setenctypeattr

Define atributos de confiança para o domínio de um ou mais tipos de criptografia.

Ksetup:getenctypeattr

Obtém o atributo de confiança de tipos de criptografia para o domínio.

Ksetup:addenctypeattr

Adiciona tipos de criptografia para o atributo de confiança de tipos de criptografia para o domínio.

Ksetup:delenctypeattr

Exclui o atributo de confiança de tipos de criptografia para o domínio.

/?

Exibe ajuda no prompt de comando.

Comentários

Ksetup é usado para alterar as configurações do computador para a localização de territórios Kerberos. Em implementações de Kerberos–based não - Microsoft, essas informações geralmente são mantidas no arquivo krb5. conf. Em sistemas operacionais Windows Server, é mantido no registro. Você pode usar essa ferramenta para modificar essas configurações. Essas configurações são usadas por estações de trabalho para localizar os territórios Kerberos e controladores de domínio para localizar os territórios Kerberos para relações de confiança entre territórios.

Ksetup inicializa as chaves do registro que usa o Kerberos Security Support Provider (SSP) para localizar um KDC para território Kerberos se o computador está executando o Windows Server 2003, Windows Server 2008 ou Windows Server 2008 R2 e não é um membro de um domínio do Windows. Após a configuração, o usuário de um computador cliente que esteja executando o Windows sistema operacional pode fazer logon em contas em território Kerberos.

O protocolo Kerberos versão 5 é o padrão para autenticação de rede em computadores executando o Windows XP Professional, Windows Vista e Windows 7. O SSP Kerberos procura o registro de nome de domínio do território do usuário e, em seguida, resolve o nome para um endereço IP consultando um servidor DNS. O protocolo Kerberos pode usar o DNS para localizar KDCs usando o nome de território, mas deve ser configurado especialmente para isso.

Referências adicionais

Isso foi útil para você?
(1500 caracteres restantes)
Agradecemos os seus comentários

Contribuições da comunidade

ADICIONAR
Mostrar:
© 2014 Microsoft