设置域的加密类型属性。 成功完成或失败后,将显示状态消息。
您可以通过运行 klist 命令并查看输出来查看 Kerberos 票证授予票证 (TGT) 和会话密钥的加密类型。 可以通过运行 ksetup /domain <domainname> 命令来设置要连接到和使用的域。
Syntax
ksetup /setenctypeattr <domainname> {DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96}
Parameters
| Parameter | Description |
|---|---|
<domainname> |
要建立连接的域的名称。 使用完全限定的域名或简单形式的名称,例如 corp.contoso.com 或 contoso。 |
| encryption type | 必须是以下受支持的加密类型之一:
|
Remarks
- 可以通过使用空格分隔命令中的加密类型来设置或添加多个加密类型。 但是,一次只能对一个域执行此作。
Examples
若要查看 Kerberos 票证授予票证(TGT)和会话密钥的加密类型,请键入:
klist
若要将域设置为 corp.contoso.com,请键入:
ksetup /domain corp.contoso.com
若要将加密类型属性设置为域 corp.contoso.com 的 AES-256-CTS-HMAC-SHA1-96,请键入:
ksetup /setenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96
若要验证是否已将加密类型属性设置为域,请键入:
ksetup /getenctypeattr corp.contoso.com