Kerberos 주체의 이름을 계정에 매핑합니다.
Syntax
ksetup /mapuser <principal> <account>
Parameters
| Parameter | Description |
|---|---|
<principal> |
주체 사용자의 정규화된 도메인 이름을 지정합니다. 예들 들어 mike@corp.CONTOSO.COM입니다. 계정 매개 변수를 지정하지 않으면 지정된 주체의 매핑이 삭제됩니다. |
<account> |
이 컴퓨터에 있는 계정 또는 보안 그룹 이름( 예: 게스트, 도메인 사용자 또는 관리자)을 지정합니다. 이 매개 변수가 생략되면 지정된 주체에 대한 매핑이 삭제됩니다. |
Remarks
도메인 게스트와 같이 계정을 구체적으로 식별하거나 와일드카드 문자(*)를 사용하여 모든 계정을 포함할 수 있습니다.
유효한 Kerberos 티켓을 제공하는 경우에만 컴퓨터가 지정된 영역의 주체를 인증합니다.
외부 KDC(키 배포 센터)와 영역 구성을 변경할 때마다 설정이 변경된 컴퓨터를 다시 시작해야 합니다.
Examples
현재 매핑된 설정과 기본 영역을 보려면 다음을 입력합니다.
ksetup
Kerberos 영역 CONTOSO 내의 Mike Danseglio 계정을 이 컴퓨터의 게스트 계정에 매핑하여 이 컴퓨터로 인증하지 않고도 기본 제공 게스트 계정의 구성원에게 모든 권한을 부여하려면 다음을 입력합니다.
ksetup /mapuser mike@corp.CONTOSO.COM guest
이 컴퓨터의 게스트 계정에 대한 Mike Danseglio 계정의 매핑을 제거하여 CONTOSO의 자격 증명을 사용해 이 컴퓨터로 인증하지 못하게 하려면 다음을 입력합니다.
ksetup /mapuser mike@corp.CONTOSO.COM
CONTOSO Kerberos 영역 내 Mike Danseglio 계정을 이 컴퓨터의 기존 계정에 매핑하려면 다음을 입력합니다.
ksetup /mapuser mike@corp.CONTOSO.COM *
Note
표준 사용자 및 게스트 계정만 이 컴퓨터에서 활성화된 경우 Mike의 권한은 해당 계정으로 설정됩니다.
CONTOSO Kerberos 영역 내 모든 계정을 이 컴퓨터에서 동일한 이름의 기존 계정에 매핑하려면 다음을 입력합니다.
ksetup /mapuser * *