设置域的加密方法

应用到: Windows Server 2008 R2

设置域的加密方法

使用 Windows 界面

使用 Windows 设置域的加密方法
  1. 单击「开始」,指向“管理工具”,然后单击“Microsoft UNIX 标识管理”,打开“UNIX 标识管理”管理控制台。

    也可以从 服务器管理器 中,依次展开层次结构窗格中的“角色”“Active Directory 域服务”,然后选择“Microsoft UNIX 标识管理”,打开“UNIX 标识管理”管理控制台。

  2. 如果需要,连接到要管理的计算机上。

  3. 在控制台树中,展开“NIS 服务器”并查看 NIS 域的列表。

  4. 选择要为其设置加密方法的域。

  5. 通过执行下列任一操作打开所选域的“属性”对话框。

    • 右键单击所选的域,然后单击“属性”

    • “操作”窗格中,单击“属性”

    • “操作”菜单上,单击“属性”

  6. “UNIX 密码加密方案”区域,选择希望域中的所有 UNIX 计算机使用的加密方法。

    note注意
    可以为专门由运行 Linux 并使用 MD5 加密的计算机组成的 UNIX 域选择 MD5 加密方法。包含一台或多台使用 crypt 算法的计算机的域或运行任何其他操作系统的域必须使用 crypt。尽管 Linux 6.2 版以及更高版本支持 MD5 加密,但是,Linux prior 8 版之前的版本不支持“UNIX 标识管理”。

使用命令行

使用命令行设置域的加密方法
  • 在命令提示符下键入以下命令:

    nisadmin [computer] encryptiontype-d domain {crypt | md5} [-u usr [-p pword]]

下表中的占位符是命令行中用于设置加密方法的参数。

 

参数 描述

computer

指定要管理的远程计算机。可以使用 WINS 名称或 DNS 名称或者通过 Internet 协议 (IP) 地址来指定计算机。

domain

指定要进行更改的域的名称。

usr

指定要使用其凭据的用户的用户名。可能需要以 domain\username 格式将域名添加到用户名中。

pword

指定使用 -u 选项指定的用户的密码。如果指定了 -u 选项,但是省略了 -p 选项,系统将提示您输入用户的密码。

note注意
若要查看此命令的完整语法,请在命令提示符下键入: nisadmin /?

可以为专门由运行 Linux 并使用 MD5 加密的计算机组成的 UNIX 域选择 MD5 加密方法。包含一台或多台使用 crypt 的计算机的域或运行任何其他操作系统的域必须使用 crypt。尽管 Linux 6.2 版以及更高版本支持 MD5 加密,但是,Linux prior 8 版之前的版本不支持“UNIX 标识管理”。

一次只能为密码加密设置一种加密方法。更改加密方法将使用户密码失效。如果更改了加密方法,必须重置所有密码。

请参阅

社区附加资源

添加
显示: