다음을 통해 공유


ksetup mapuser

Kerberos 주체의 이름을 계정에 매핑합니다.

Syntax

ksetup /mapuser <principal> <account>

Parameters

Parameter Description
<principal> 주체 사용자의 정규화된 도메인 이름을 지정합니다. 예들 들어 mike@corp.CONTOSO.COM입니다. 계정 매개 변수를 지정하지 않으면 지정된 주체의 매핑이 삭제됩니다.
<account> 이 컴퓨터에 있는 계정 또는 보안 그룹 이름( 예: 게스트, 도메인 사용자 또는 관리자)을 지정합니다. 이 매개 변수가 생략되면 지정된 주체에 대한 매핑이 삭제됩니다.

Remarks

  • 도메인 게스트와 같이 계정을 구체적으로 식별하거나 와일드카드 문자(*)를 사용하여 모든 계정을 포함할 수 있습니다.

  • 유효한 Kerberos 티켓을 제공하는 경우에만 컴퓨터가 지정된 영역의 주체를 인증합니다.

  • 외부 KDC(키 배포 센터)와 영역 구성을 변경할 때마다 설정이 변경된 컴퓨터를 다시 시작해야 합니다.

Examples

현재 매핑된 설정과 기본 영역을 보려면 다음을 입력합니다.

ksetup

Kerberos 영역 CONTOSO 내의 Mike Danseglio 계정을 이 컴퓨터의 게스트 계정에 매핑하여 이 컴퓨터로 인증하지 않고도 기본 제공 게스트 계정의 구성원에게 모든 권한을 부여하려면 다음을 입력합니다.

ksetup /mapuser mike@corp.CONTOSO.COM guest

이 컴퓨터의 게스트 계정에 대한 Mike Danseglio 계정의 매핑을 제거하여 CONTOSO의 자격 증명을 사용해 이 컴퓨터로 인증하지 못하게 하려면 다음을 입력합니다.

ksetup /mapuser mike@corp.CONTOSO.COM

CONTOSO Kerberos 영역 내 Mike Danseglio 계정을 이 컴퓨터의 기존 계정에 매핑하려면 다음을 입력합니다.

ksetup /mapuser mike@corp.CONTOSO.COM *

Note

표준 사용자 및 게스트 계정만 이 컴퓨터에서 활성화된 경우 Mike의 권한은 해당 계정으로 설정됩니다.

CONTOSO Kerberos 영역 내 모든 계정을 이 컴퓨터에서 동일한 이름의 기존 계정에 매핑하려면 다음을 입력합니다.

ksetup /mapuser * *