Active Directory/Kerberos
Menüpfad: Setup > Sicherheit > Active Directory / Kerberos
Aktivieren
☑ Die Kerberos Grundkonfiguration wird durchgeführt.
☐ Die Kerberos Grundkonfiguration wird nicht durchgeführt. (Standard)
Standarddomäne (Fully Qualified Domain Name): Dieser Wert muss mit der Windows-Domäne übereinstimmen, in der die Anmeldung erfolgen soll, z.B. EXAMPLE.COM
.
Der Wert muss in Großbuchstaben eingegeben werden.
DNS-Lookup für Domain-Controller
☑ Um die Key Distribution Center (KDCs, Domain-Controller) und andere Server für einen Realm zu finden, werden DNS SRV-Records verwendet, wenn sie nicht explizit angegeben sind. (Standard)
☐ Es werden die unter Setup > Sicherheit > Active Directory/Kerberos > Domäne 1 ... Domäne 4 eingetragenen Schlüsselverteilungszentren verwendet.
DNS-Lookup für Domäne
☑ Um den Kerberos-Realm eines Hosts zu ermitteln, werden DNS-TXT-Records verwendet. (Standard)
☐ Es werden die Angaben unter Setup > Sicherheit > Active Directory / Kerberos > Domain Realm Mapping verwendet.
Adresslose Tickets erstellen
☑ Das erste Kerberos-Ticket ist adresslos. Dies kann notwendig sein, wenn sich der Client hinter einem NAT-Gerät (Network Address Translation) befindet. (default)
_____