Kerberos密钥分配中心
表 4.16: 设置
|
域控制器缺省值 |
服务名称 | 旧有客户机 |
企业客户机 |
高安全性 |
|
自动 |
Kdc | 自动 |
自动 |
自动 |
“Kerberos密钥分配中心”(Kerberos Key Distribution Center ,KDC)服务让用户可以通过Kerberos v5身份验证协议登录到网络。
KDC服务是用户登录到网络所必需的服务。禁用该服务将阻止用户登录到网络。
使用组策略,将服务的开始模式设置配置为仅仅允许服务器管理员进行访问,从而防止服务被未经授权或恶意的用户所配置或操作。该组策略还可防止管理员无意禁用该服务。因此,在本指南所定义的三种环境下,该服务在DCBP中配置为自动开始。
远程过程调用(RPC)定位器
表4.17: 设置
|
域控制器缺省值 |
服务名称 | 旧有客户机 |
企业客户机 |
|