分享方式:


ksetup addenctypeattr

將加密類型屬性新增至網域的可能類型清單。 會於成功或無法完成時,顯示狀態訊息。

語法

ksetup /addenctypeattr <domainname> {DES-CBC-CRC | DES-CBC-MD5 | RC4-HMAC-MD5 | AES128-CTS-HMAC-SHA1-96 | AES256-CTS-HMAC-SHA1-96}

參數

參數 描述
<domainname> 想要建立連線的網域名稱。 請使用完整網域名稱或名稱的簡單形式,例如 corp.contoso.com 或 contoso。
encryption type 必須為下列其中一個支援的加密類型:
  • DES-CBC-CRC
  • DES-CBC-MD5
  • RC4-HMAC-MD5
  • AES128-CTS-HMAC-SHA1-96
  • AES256-CTS-HMAC-SHA1-96

備註

  • 您可以使用空格隔開命令中的加密類型,以設定或新增多個加密類型。 不過,每次只能針對一個網域進行這項操作。

範例

若要檢視 Kerberos 票證授權票證 (TGT) 的加密類型和工作階段金鑰,請輸入:

klist

若要將網域設為 corp.contoso.com,請輸入:

ksetup /domain corp.contoso.com

若要將加密類型 AES-256-CTS-HMAC-SHA1-96 新增至網域 corp.contoso.com 的可能類型清單,請輸入:

ksetup /addenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96

若要將網域 corp.contoso.com 的加密類型屬性設定為 AES-256-CTS-HMAC-SHA1-96,請輸入:

ksetup /setenctypeattr corp.contoso.com AES-256-CTS-HMAC-SHA1-96

若要確認網域的加密類型屬性是否已如預期般設定,請輸入:

ksetup /getenctypeattr corp.contoso.com