Table of contents
TOC
Recolher sumário
Expandir sumário

ksetup:addkdc

Corey Plett|Última Atualização: 05/12/2016
|
1 Colaborador

Aplica-se a: Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Adiciona um endereço do Centro de distribuição de chaves (KDC) para determinado território de Kerberos. Para obter exemplos de como esse comando pode ser usado, veja exemplos.

Sintaxe

ksetup /addkdc <RealmName> [<KDCName>] 

Parâmetros

ParâmetroDescrição
O nome do território é declarado como um nome DNS maiusculo, como CORP.CONTOSO.COM, e ele está listado como o território padrão quando ksetup é executado. É esse território que você está tentando adicionar outro KDC.
O nome KDC é definido como um nome de domínio totalmente qualificado maiusculas de minúsculas, como mitkdc.microsoft.com. Se o nome KDC for omitido, o DNS localizará KDCs.

comentários

Esses mapeamentos são armazenados no registro em HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains. Para implantar os dados de configuração de território Kerberos em vários computadores, use a distribuição de snap-in e política de modelo de configuração de segurança em vez de usar ksetup explicitamente em computadores individuais. O computador deve ser reiniciado antes que a nova configuração território será usada. Para verificar o nome de território padrão para o computador, ou para verificar se esse comando funcionou conforme o esperado, execute ksetup no prompt de comando e verifique se a saída para o KDC adicionado.

Exemplos

Configure um servidor não - Windows KDC e o território que deve usar a estação de trabalho:

ksetup /addkdc CORP.CONTOSO.COM mitkdc.contoso.com

Execute a ferramenta ksetup na linha de comando do mesmo computador como o comando anterior para definir a senha da conta de computador local para p@sswrd1%. Reinicie o computador.

ksetup /setcomputerpassword p@sswrd1%

Referências adicionais

© 2017 Microsoft