KDC は、Kerberos チケットおよび一時的なセッション鍵を Active Directory ドメイン内のユーザおよびコンピュータに提供するネットワーク サービスです。KDC はそれぞれの Active Directory ドメイン コントローラで稼働します。 Address Manager は GSS-TSIG 構成で複数の KDC をサポートします。
複数ドメイン サーバを実行しており、DDNS アップデートの保護のために GSS-TSIG プロトコルを使用する場合は、各子ドメインに作成した各 Kerberos レルムに KDC を定義する必要があります。
注: Kerberos レルムの KDC のリストの変更、および DHCP のデプロイを行うと、DHCP サービスの再起動が必要となるので、サービスが停止します。
KDC を定義するには: