Scheda KDC (finestra di dialogo delle proprietà dell'area di autenticazione)
Per accedere alla scheda:
- Dal menu Configurazione, scegliere Configura aree di autenticazione.
- Nella scheda Configurazione selezionare un'area di autenticazione da Elenco aree di autenticazione, quindi fare clic su Proprietà.
- Fare clic sulla scheda KDC.
Nota: se il comando Configura aree di autenticazione non è disponibile (in grigio), significa che l'amministratore di sistema ha disattivato questa funzionalità. Per informazioni sull'aggiunta o sulla modifica delle aree di autenticazione utilizzabili, contattare l'amministratore di sistema.
In questa scheda è possibile aggiungere o rimuovere un centro distribuzione chiave (KDC) e modificare l'ordine dei KDC per l'area di autenticazione selezionata. È inoltre possibile definire un KDC amministrativo per l'area di autenticazione e specificare UDP o TCP per le comunicazioni.
Sono disponibili le seguenti opzioni:
|
Elenco KDC
|
Visualizza l'elenco attuale di KDC. L'ordine degli host in Elenco KDC determina l'ordine in base al quale i KDC tentano di rispondere alle richieste di autenticazione. Se il primo KDC dell'elenco non riesce a rispondere a una richiesta, il KDC successivo effettua un tentativo e così via.
Utilizzare i pulsanti Su e Giù per modificare l'ordine dell'elenco.
|
|
Server Kadmin
|
Specifica il KDC amministrativo o il KDC master per l'area di autenticazione. È necessario specificare un KDC master per modificare le password.
|
|
Utilizza credenziali di accesso a Windows
|
Quando questa opzione è selezionata, Reflection utilizza le credenziali Windows per fornire l'identificazione e l'autenticazione di Kerberos.
Questa opzione è disponibile soltanto se si accede a un dominio di Windows e il sistema è configurato in modo da supportare questa funzionalità.
|
|
Utilizza cache Leash32
|
Quando questa opzione è selezionata, il client Reflection Kerberos utilizza la cache di credenziali Leash32 per ottenere ticket di servizi. Se viene eseguita l'autenticazione di KDC tramite Leash32, non è necessario immettere nuovamente le password Kerberos.
Questa opzione è disponibile soltanto se sul sistema è installato Leash32.
|
|
Dimensioni massime pacchetti UDP
|
Specificare le dimensioni massime dei pacchetti per le comunicazioni UDP con il KDC. Il client Reflection Kerberos utilizza UDP come protocollo predefinito per le comunicazioni a meno che non venga superato il valore massimo specificato per le dimensioni dei pacchetti; in tal caso, viene utilizzato TCP. Impostare il valore su zero per utilizzare soltanto TCP.
Diminuire questo valore se si verificano problemi di autenticazione di un KDC di Windows e si appartiene a un numero elevato di gruppi o se è stato selezionato Utilizza credenziali di accesso a Windows.
|
|