ksetup mapuser
將 Kerberos 主體的名稱對應至帳戶。
語法
ksetup /mapuser <principal> <account>
參數
參數 | 描述 |
---|---|
<principal> |
指定任何主體使用者的完整網域名稱。 例如: mike@corp.CONTOSO.COM 。 如果您沒有指定帳戶參數,指定主體的對應就會遭到刪除。 |
<account> |
指定存在於這部電腦上的任何帳戶或安全性群組名稱,例如 Guest、Domain Users 或 Administrator。 如果省略這個參數,指定主體的對應就會遭到刪除。 |
備註
帳戶可具體指明 (例如 Domain Guests),也可使用萬用字元 (*) 來包含所有帳戶。
如果電腦具備有效的 Kerberos 票證,就只會驗證指定領域的主體。
每當外部金鑰發佈中心 (KDC) 和領域設定發生變更時,就需要將設定遭到變更的電腦重新啟動。
範例
若要查看目前對應的設定和預設領域,請輸入:
ksetup
若要將 Kerberos 領域 CONTOSO 中的 Mike Danseglio 帳戶對應至這部電腦上的訪客帳戶,進而在不需要驗證這部電腦的情況下,對他授與內建 Guest 帳戶的所有成員權限,請輸入:
ksetup /mapuser mike@corp.CONTOSO.COM guest
若要移除 Mike Danseglio 帳戶與這部電腦上訪客帳戶的對應,以防止他使用來自 CONTOSO 的認證來進行這部電腦的驗證,請輸入:
ksetup /mapuser mike@corp.CONTOSO.COM
若要將 Kerberos 領域 CONTOSO 中的 Mike Danseglio 帳戶對應至這部電腦上的任何現有帳戶,請輸入:
ksetup /mapuser mike@corp.CONTOSO.COM *
注意
如果這部電腦上只有 Standard User 和 Guest 帳戶處於使用中,則 Mike 的權限將設為這些帳戶。
若要將 Kerberos 領域 CONTOSO 中的所有帳戶對應至這部電腦上具有相同名稱的任何現有帳戶,請輸入:
ksetup /mapuser * *