Na GUI ( Snap-in MMC de domÃnios e relações de confiança do Active Directorydomain.msc
( )), você pode definir a configuração "O outro domÃnio oferece suporte à criptografia Kerberos AES" para uma relação de confiança:
Estou procurando uma maneira de definir essa configuração programaticamente. Já revisei o Install-ADDSDomain
cmdlet do PowerShell e também a netdom TRUST
ferramenta, mas ambos não parecem incluir uma opção para definir a configuração de criptografia Kerberos AES .
Alguém pode me dizer, como posso definir essa configuração programaticamente?
Isso pode ser feito com
ksetup
:Consulte também esta documentação . Esteja ciente de onde você executa este comando para qual domÃnio. Você só pode usá-lo para definir os tipos de criptografia para o outro domÃnio . Portanto, se você estiver em um DC de
child.contoso.com
, poderá emitir:Se você estiver em um DC de
contoso.com
, poderá emitir:Outras combinações não são possÃveis e você pode enfrentar os seguintes problemas: