Sun Guía de Sun Enterprise Authentication Mechanism

Eliminación de un principal de servicio de una tabla de claves

  1. Conviértase en superusuario en el sistema con el principal de servicio que se deba eliminar de su tabla de claves.

  2. Inicie el comando kadmin.


    # /usr/krb5/bin/kadmin
    
  3. Opcional. Para mostrar la lista actual de principales (claves) de la tabla de claves, utilice el comando ktutil.

    Véase "Muestra de la lista de claves (principales) de una tabla de claves" para obtener instrucciones detalladas.

  4. Puede eliminar un principal de una tabla de claves mediante el comando ktremove.


    kadmin: ktremove [-k tabla_claves] [-q] principal [kvno | todos | antiguos ]

    -k tabla_claves

    Especifica el archivo de tabla de claves. De forma predeterminada, se utiliza /etc/krb5/krb5.keytab.

    -q

    Muestra información menos detallada. 

    principal

    El principal que se eliminará de la tabla de claves. 

    kvno

    Elimina todas las entradas del principal especificado cuyo kvno (número de versión de clave) concuerde con kvno.

    todos

    Elimina todas las entradas del principal especificado. 

    antiguos

    Elimina todas las entradas del principal especificado excepto las que tengan el kvno más alto. 

  5. Salga del comando kadmin.


    kadmin: quit
    

Ejemplo: eliminación de un principal de servicio de una tabla de claves

El ejemplo siguiente elimina el principal host de puebla del archivo de tabla de claves de puebla.


puebla # /usr/krb5/bin/kadmin
kadmin: ktremove host/denver.acme.com@ACME.COM
kadmin: Entrada para el principal host/puebla.acme.com@ACME.COM con kvno 3 
eliminada de la tabla de claves WRFILE:/etc/krb5/krb5.keytab. 
kadmin: quit