Dal menu Configurazione, scegliere Configura aree di autenticazione.
Nella scheda Configurazione selezionare un'area di autenticazione da Elenco aree di autenticazione, quindi fare clic su Proprietà.
Fare clic sulla scheda KDC.
NOTA:Se il comando Configura aree di autenticazione non è disponibile (in grigio), significa che l'amministratore di sistema ha disattivato questa funzionalità. Per informazioni sull'aggiunta o sulla modifica delle aree di autenticazione utilizzabili, contattare l'amministratore di sistema.
In questa scheda è possibile aggiungere o rimuovere un centro distribuzione chiave (KDC) e modificare l'ordine dei KDC per l'area di autenticazione selezionata. È inoltre possibile definire un KDC amministrativo per l'area di autenticazione e specificare UDP o TCP per le comunicazioni.
Le opzioni sono:
Elenco KDC |
Visualizza l'elenco attuale di KDC. L'ordine degli host in Elenco KDC determina l'ordine in base al quale i KDC tentano di rispondere alle richieste di autenticazione. Se il primo KDC dell'elenco non riesce a rispondere a una richiesta, il KDC successivo effettua un tentativo e così via. Utilizzare i pulsanti Su e Giù per modificare l'ordine dell'elenco. |
Server Kadmin |
Specifica il KDC amministrativo o il KDC master per l'area di autenticazione. È necessario specificare un KDC master per modificare le password. |
Utilizza credenziali di accesso a Windows |
Quando questa opzione è selezionata, la sessione utilizza le credenziali Windows per fornire l'identificazione e l'autenticazione di Kerberos. Questa opzione è disponibile soltanto se si accede a un dominio di Windows e il sistema è configurato in modo da supportare questa funzionalità. |
Utilizza cache Leash32 |
Quando questa opzione è selezionata, il client Kerberos utilizza la cache di credenziali Leash32 per ottenere ticket di servizi. Se viene eseguita l'autenticazione di KDC tramite Leash32, non è necessario immettere nuovamente le password Kerberos. Questa opzione è disponibile soltanto se sul sistema è installato Leash32. |
Dimensioni massime pacchetti UDP |
Specificare le dimensioni massime dei pacchetti per le comunicazioni UDP con il KDC. Il client Kerberos utilizza UDP come protocollo predefinito per le comunicazioni a meno che non venga superato il valore massimo specificato per le dimensioni dei pacchetti; in tal caso, viene utilizzato TCP. Impostare il valore su zero per utilizzare soltanto TCP. Diminuire questo valore se si verificano problemi di autenticazione di un KDC di Windows e si appartiene a un numero elevato di gruppi o se è stato selezionato Utilizza credenziali di accesso a Windows. |