ksetup setenctypeattr

Legt das Verschlüsselungstypattribut für die Domäne fest. Bei erfolgreichem oder fehlgeschlagenem Abschluss wird eine Statusmeldung angezeigt.

Sie können den Verschlüsselungstyp für das Kerberos-Ticket-Granting-Ticket (TGT) und den Sitzungsschlüssel anzeigen, indem Sie den Befehl klist ausführen und die Ausgabe anzeigen. Sie können die Domäne festlegen, mit der eine Verbindung hergestellt und verwendet werden soll, indem Sie den ksetup /domain <domainname> Befehl ausführen.

Syntax

ksetup /setenctypeattr <domainname> {DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96}

Parameter

Parameter BESCHREIBUNG
<domainname> Name der Domäne, mit der Sie eine Verbindung herstellen möchten. Verwenden Sie den vollqualifizierten Domänennamen oder eine einfache Form des Namens, z. B. „corp.contoso.com“ oder „contoso“.
encryption type Muss einer der folgenden unterstützten Verschlüsselungstypen sein:
  • DES-CBC-CRC
  • DES-CBC-MD5
  • RC4-HMAC-MD5
  • AES128-CTS-HMAC-SHA1-96
  • AES256-CTS-HMAC-SHA1-96

Hinweise

  • Sie können mehrere Verschlüsselungstypen festlegen oder hinzufügen, indem Sie die Verschlüsselungstypen im Befehl durch ein Leerzeichen trennen. Dies ist jedoch jeweils nur für eine Domäne möglich.

Beispiele

Geben Sie Folgendes ein, um den Verschlüsselungstyp für das Kerberos-TGT (Ticket-Granting-Ticket, Ticket zur Ticketerteilung) und den Sitzungsschlüssel anzuzeigen:

klist

Geben Sie Folgendes ein, um die Domäne auf „corp.contoso.com“ festzulegen:

ksetup /domain corp.contoso.com

Zum Festlegen des Verschlüsselungstyp-Attributs auf AES-256-CTS-HMAC-SHA1-96 für die Domäne corp.contoso.com geben Sie Folgendes ein:

ksetup /setenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96

Geben Sie Folgendes ein, um zu überprüfen, ob das Attribut des Verschlüsselungstyps für die Domäne wie vorgesehen festgelegt wurde:

ksetup /getenctypeattr corp.contoso.com