Diventare superutente sull'host con la tabella di chiavi da cui occorre rimuovere il nome principale di un servizio.
Avviare il comando kadmin.
# /usr/krb5/bin/kadmin |
Opzionale. Per visualizzare l'elenco corrente dei nomi principali (chiavi) contenuti nella tabella di chiavi, usare il comando ktutil.
Per istruzioni dettagliate, vedere "Visualizzare l'elenco delle chiavi (nomi principali) di una tabella di chiavi".
Rimuovere il nome principale dalla tabella di chiavi usando il comando ktremove.
kadmin: ktremove [-k tabella_chiavi] [-q] nome_principale [versione_chiave | all | old ] |
-k tabella_chiavi |
Specifica il file contenente la tabella di chiavi. Nella configurazione predefinita, viene usato /etc/krb5/krb5.keytab. |
-q |
Visualizza un minor numero di informazioni. |
nome_principale |
Nome principale da rimuovere dalla tabella di chiavi. |
versione_chiave |
Rimuove tutte le voci relative al nome principale specificato il cui numero di versione della chiave corrisponda a kvno. |
all |
Rimuove tutte le voci relative al nome principale specificato. |
old |
Rimuove tutte le voci relative al nome principale specificato tranne quelle con il numero di versione più alto. |
Uscire dal comando kadmin.
kadmin: quit |
L'esempio seguente rimuove il nome principale host di milano dal file della tabella di chiavi di milano.
milano # /usr/krb5/bin/kadmin kadmin: ktremove host/milano.spa.it@SPA.IT kadmin: Voce per il nome principale host/milano.spa.it@SPA.IT con kvno 3 rimossa dalla tabella di chiavi WRFILE:/etc/krb5/krb5.keytab. kadmin: quit |