ksetup setenctypeattr

设置域的加密类型属性。 完成成功或失败时会显示状态消息。

可以通过运行 klist 命令并查看输出来查看 Kerberos 票证授予票证 (TGT) 和会话密钥的加密类型。 可以通过运行 ksetup /domain <domainname> 命令来设置要连接并使用的域。

语法

ksetup /setenctypeattr <domainname> {DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96}

参数

参数 说明
<domainname> 要与之建立连接的域的名称。 使用完全限定的域名或域名的简单形式,如 corp.contoso.com 或 contoso。
加密类型 必须是下列受支持的加密类型之一:
  • DES-CBC-CRC
  • DES-CBC-MD5
  • RC4-HMAC-MD5
  • AES128-CTS-HMAC-SHA1-96
  • AES256-CTS-HMAC-SHA1-96

备注

  • 可以通过在命令中以空格分隔各个加密类型来设置或添加多个加密类型。 但是,一次只能对一个域执行此操作。

示例

若要查看 Kerberos 票证授予票证 (TGT) 和会话密钥的加密类型,请键入:

klist

若要将域设置为 corp.contoso.com,请键入:

ksetup /domain corp.contoso.com

若要将域 corp.contoso.com 的加密类型属性设置为 AES-256-CTS-HMAC-SHA1-96,请键入:

ksetup /setenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96

若要验证是否已按预期为域设置加密类型属性,请键入:

ksetup /getenctypeattr corp.contoso.com