Kerberos-databasen på huvud-KDC:n innehåller Kerberos-principaler för alla användarkategorier, principalernas lösenord, policies och annan administrativ information. Om du vill skapa och ta bort principaler och ändra deras attribut kan du använda kommandona kadmin(1M) och gkadmin(1M).
Kommandot kadmin har ett interaktivt kommandoradsgränssnitt som du kan använda för att hantera Kerberos-principaler, policies och nyckeltabeller. Det finns två versioner av kommandot kadmin: kadmin, vilket använder Kerberos-verifiering för säker körning på valfri plats i nätverket, och kadmin.local, vilket måste köras direkt på huvud-KDC:n. Det två versionerna fungerar på samma sätt, förutom att kadmin använder Kerberos för verifiering av användaren. Den lokala versionen behövs för att du ska kunna ställa in databasen så att du kan använda fjärrversionen.
Med SEAM följer också SEAM-verktyget, gkadmin, med ett grafiskt interaktivt användargränssnitt, Det har i stort sett samma funktioner som kommandot kadmin. Läs "SEAM-verktyget" för mer information.