ksetup mapuser
Kerberos 보안 주체의 이름을 계정에 지도.
구문
ksetup /mapuser <principal> <account>
매개 변수
매개 변수 | 설명 |
---|---|
<principal> |
모든 주 사용자의 정규화된 do기본 이름을 지정합니다. 예: mike@corp.CONTOSO.COM. 계정 매개 변수를 지정하지 않으면 지정된 보안 주체에 대한 매핑이 삭제됩니다. |
<account> |
이 컴퓨터에 있는 계정 또는 보안 그룹 이름(예: 게스트, Do기본 사용자 또는 관리istrator)을 지정합니다. 이 매개 변수를 생략하면 지정된 보안 주체에 대한 매핑이 삭제됩니다. |
설명
Do기본 게스트와 같이 계정을 구체적으로 식별하거나 야생카드 문자(*)를 사용하여 모든 계정을 포함할 수 있습니다.
컴퓨터는 유효한 Kerberos 티켓을 제공하는 경우에만 지정된 영역의 보안 주체를 인증합니다.
외부 KDC(키 배포 센터) 및 영역 구성을 변경할 때마다 설정이 변경된 컴퓨터를 다시 시작해야 합니다.
예제
현재 매핑된 설정 및 기본 영역을 보려면 다음을 입력합니다.
ksetup
Kerberos 영역 CONTOSO 내의 Mike Danseglio 계정을 이 컴퓨터의 게스트 계정에 매핑하여 이 컴퓨터에 인증하지 않고도 기본 제공 게스트 계정의 구성원에게 모든 권한을 부여하려면 다음을 입력합니다.
ksetup /mapuser mike@corp.CONTOSO.COM guest
이 컴퓨터의 게스트 계정에 대한 Mike Danseglio 계정의 매핑을 제거하여 CONTOSO의 자격 증명으로 이 컴퓨터에 인증하지 못하도록 하려면 다음을 입력합니다.
ksetup /mapuser mike@corp.CONTOSO.COM
CONTOSO Kerberos 영역 내의 Mike Danseglio 계정을 이 컴퓨터의 기존 계정에 매핑하려면 다음을 입력합니다.
ksetup /mapuser mike@corp.CONTOSO.COM *
참고 항목
이 컴퓨터에서 표준 사용자 및 게스트 계정만 활성화된 경우 Mike의 권한은 해당 계정으로 설정됩니다.
CONTOSO Kerberos 영역 내의 모든 계정을 이 컴퓨터의 동일한 이름의 기존 계정에 매핑하려면 다음을 입력합니다.
ksetup /mapuser * *