ksetup mapuser

Kerberos 보안 주체의 이름을 계정에 지도.

구문

ksetup /mapuser <principal> <account>

매개 변수

매개 변수 설명
<principal> 모든 주 사용자의 정규화된 do기본 이름을 지정합니다. 예: mike@corp.CONTOSO.COM. 계정 매개 변수를 지정하지 않으면 지정된 보안 주체에 대한 매핑이 삭제됩니다.
<account> 이 컴퓨터에 있는 계정 또는 보안 그룹 이름(예: 게스트, Do기본 사용자 또는 관리istrator)을 지정합니다. 이 매개 변수를 생략하면 지정된 보안 주체에 대한 매핑이 삭제됩니다.

설명

  • Do기본 게스트와 같이 계정을 구체적으로 식별하거나 야생카드 문자(*)를 사용하여 모든 계정을 포함할 수 있습니다.

  • 컴퓨터는 유효한 Kerberos 티켓을 제공하는 경우에만 지정된 영역의 보안 주체를 인증합니다.

  • 외부 KDC(키 배포 센터) 및 영역 구성을 변경할 때마다 설정이 변경된 컴퓨터를 다시 시작해야 합니다.

예제

현재 매핑된 설정 및 기본 영역을 보려면 다음을 입력합니다.

ksetup

Kerberos 영역 CONTOSO 내의 Mike Danseglio 계정을 이 컴퓨터의 게스트 계정에 매핑하여 이 컴퓨터에 인증하지 않고도 기본 제공 게스트 계정의 구성원에게 모든 권한을 부여하려면 다음을 입력합니다.

ksetup /mapuser mike@corp.CONTOSO.COM guest

이 컴퓨터의 게스트 계정에 대한 Mike Danseglio 계정의 매핑을 제거하여 CONTOSO의 자격 증명으로 이 컴퓨터에 인증하지 못하도록 하려면 다음을 입력합니다.

ksetup /mapuser mike@corp.CONTOSO.COM

CONTOSO Kerberos 영역 내의 Mike Danseglio 계정을 이 컴퓨터의 기존 계정에 매핑하려면 다음을 입력합니다.

ksetup /mapuser mike@corp.CONTOSO.COM *

참고 항목

이 컴퓨터에서 표준 사용자 및 게스트 계정만 활성화된 경우 Mike의 권한은 해당 계정으로 설정됩니다.

CONTOSO Kerberos 영역 내의 모든 계정을 이 컴퓨터의 동일한 이름의 기존 계정에 매핑하려면 다음을 입력합니다.

ksetup /mapuser * *