Select the product you need help with
Paramètres de stratégie de groupe Windows Server 2008 pour l'interopérabilité avec les domaines non Microsoft KerberosNuméro d'article: 947706 - Voir les produits auxquels s'applique cet article SommaireINTRODUCTIONMicrosoft fournit fonctionnalités Interopérabilité dans Windows Server 2008 et dans Windows Vista avec Service Pack 1 (SP1) permettant à ces ordinateurs à utiliser non-Microsoft implémentations du protocole Kerberos pour l'authentification. Pour activer cette configuration, certains paramètres doivent être modifiés sur les ordinateurs qui va être joint le domaine non Microsoft Kerberos. Dans Windows Server 2008, les administrateurs peuvent déployer ces paramètres de configuration sur plusieurs ordinateurs via la stratégie de groupe. Cet article décrit les paramètres de stratégie de groupe ont été ajoutés à prendre en charge l'interopérabilité avec implémentations non Microsoft Kerberos dans Windows Server 2008 et dans Windows Vista SP1. Plus d'informationsLes paramètres suivants se trouvent dans l'emplacement suivant dans la console de gestion des stratégies de groupe : Templates\System\Kerberos Configuration ordinateur Stratégie : définir des mappages de nom pour Kerberos domaine ordinateur hôteCe paramètre de stratégie vous permet de spécifier les noms d'ordinateur hôte DNS et les suffixes DNS qui sont associés à un domaine Kerberos.Si vous activez ce paramètre de stratégie, vous pouvez afficher et modifier la liste des noms ordinateur hôte DNS et de suffixes DNS qui sont associés à un domaine Kerberos comme défini par la stratégie de groupe. Si vous désactivez ce paramètre de stratégie, la liste de mappages de nom pour Kerberos domaine ordinateur hôte qui définit de stratégie de groupe est supprimée. Si vous ne configurez pas ce paramètre de stratégie, le système utilise les mappages de nom pour Kerberos domaine ordinateur hôte définis dans le Registre local si les mappages de domaine existent. Pour afficher la liste de mappages, activez le paramètre de stratégie, puis cliquez sur Afficher . Pour ajouter un mappage, procédez comme suit :
Pour modifier un mappage, supprimez l'entrée actuelle de la liste, puis ajouter un nouveau mappage possédant des paramètres différents. Stratégie : définir des paramètres des domaines interopérables Kerberos version 5Ce paramètre de stratégie configure le client Kerberos afin que le client peut s'authentifier avec interopérable Kerberos version 5 domaines, comme défini par ce paramètre de stratégie.Si vous activez ce paramètre de stratégie, vous pouvez afficher et modifier la liste des interopérables Kerberos version 5 domaines et leurs paramètres. Si vous désactivez ce paramètre, les Kerberos version 5 paramètres des domaines interopérables qui définit de stratégie de groupe sont supprimés. Si vous ne configurez pas ce paramètre de stratégie, le système utilise les Kerberos version 5 paramètres des domaines interopérables définis dans le Registre local si les paramètres de domaine existent. Pour afficher la liste des interopérables Kerberos version 5 domaines, activez le paramètre de stratégie, puis cliquez sur Afficher . Pour ajouter un domaine de version 5 interopérable Kerberos, procédez comme suit :
Pour modifier un mappage, supprimez l'entrée actuelle de la liste, puis ajouter un nouveau mappage possédant des paramètres différents. Stratégie : nécessite une validation KDC stricteCe paramètre de stratégie contrôle le comportement du client Kerberos lorsque le client valide le certificat centre de distribution de clés (KDC).Si vous activez ce paramètre de stratégie :
RéférencesPour plus d'informations sur l'interopérabilité Kerberos 5, reportez-vous au site Web de Microsoft TechNet suivant : http://technet.microsoft.com/en-us/library/bb742433.aspx
(http://technet.microsoft.com/en-us/library/bb742433.aspx)
PropriétésNuméro d'article: 947706 - Dernière mise à jour: samedi 8 mars 2008 - Version: 1.0 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatique IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 947706
(http://support.microsoft.com/kb/947706/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. |




Retour au début








