Sun 엔터프라이즈 인증 메커니즘 안내서

키 테이블에서 서비스 주체 삭제 방법

  1. 키 테이블에서 삭제할 서비스 주체가 있는 호스트의 수퍼유저가 됩니다.

  2. kadmin 명령을 시작합니다.


    # /usr/krb5/bin/kadmin
    
  3. 선택 사항. 키 테이블에서 주체(키)의 현재 목록을 표시하려면 ktutil 명령을 사용합니다.

    자세한 내용은 "키 테이블에 키 목록(주체) 표시 방법"을 참고하십시오.

  4. ktremove 명령을 사용하여 키 테이블에서 주체를 삭제합니다.


    kadmin: ktremove[-k 키 테이블] [-q] 주체 [kvno | 전체 | 이전 ]

    -k 키 테이블

    키 테이블 파일을 지정합니다. 기본적으로 /etc/krb5/krb5.keytab이 사용됩니다.

    -q

    개괄적 정보를 표시합니다. 

    주체

    키 테이블에서 삭제할 주체. 

    kvno

    kvno(키 버전 번호)가 kvno와 일치하는 지정한 주체의 모든 항목을 삭제합니다.

    전체

    지정한 주체의 모든 항목을 삭제합니다. 

    이전

    지정한 주체에서 kvno가 가장 높은 항목을 제외한 모든 항목을 삭제합니다. 

  5. kadmin 명령을 종료합니다.


    kadmin: quit
    

예-키 테이블에서 서비스 주체 삭제

다음 예는 denver호스트 주체를 denver의 키 테이블 파일에서 삭제합니다.


denver # /usr/krb5/bin/kadmin
kadmin: ktremove host/denver.acme.com@ACME.COM
kadmin: kvno가 3인 host/denver.acme.com@ACME.COM 주체의 항목이 WRFILE:/etc/krb5/krb5.keytab 키 테이블에서 삭제되었습니다.
kadmin: quit