Share via


ksetup mapuser

將 Kerberos 主體的名稱對應至帳戶。

語法

ksetup /mapuser <principal> <account>

參數

參數 描述
<principal> 指定任何主體使用者的完整網域名稱。 例如: mike@corp.CONTOSO.COM 。 如果您沒有指定帳戶參數,指定主體的對應就會遭到刪除。
<account> 指定存在於這部電腦上的任何帳戶或安全性群組名稱,例如 Guest、Domain Users 或 Administrator。 如果省略這個參數,指定主體的對應就會遭到刪除。

備註

  • 帳戶可具體指明 (例如 Domain Guests),也可使用萬用字元 (*) 來包含所有帳戶。

  • 如果電腦具備有效的 Kerberos 票證,就只會驗證指定領域的主體。

  • 每當外部金鑰發佈中心 (KDC) 和領域設定發生變更時,就需要將設定遭到變更的電腦重新啟動。

範例

若要查看目前對應的設定和預設領域,請輸入:

ksetup

若要將 Kerberos 領域 CONTOSO 中的 Mike Danseglio 帳戶對應至這部電腦上的訪客帳戶,進而在不需要驗證這部電腦的情況下,對他授與內建 Guest 帳戶的所有成員權限,請輸入:

ksetup /mapuser mike@corp.CONTOSO.COM guest

若要移除 Mike Danseglio 帳戶與這部電腦上訪客帳戶的對應,以防止他使用來自 CONTOSO 的認證來進行這部電腦的驗證,請輸入:

ksetup /mapuser mike@corp.CONTOSO.COM

若要將 Kerberos 領域 CONTOSO 中的 Mike Danseglio 帳戶對應至這部電腦上的任何現有帳戶,請輸入:

ksetup /mapuser mike@corp.CONTOSO.COM *

注意

如果這部電腦上只有 Standard User 和 Guest 帳戶處於使用中,則 Mike 的權限將設為這些帳戶。

若要將 Kerberos 領域 CONTOSO 中的所有帳戶對應至這部電腦上具有相同名稱的任何現有帳戶,請輸入:

ksetup /mapuser * *