Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Suppression d'un principal de service d'un fichier keytab.

Vous pouvez supprimer un principal dans un fichier keytab. Sur l'hôte qui a besoin qu'un principal soit supprimé de son fichier keytab, vous affichez d'abord la liste de principaux. Reportez-vous à la section Affichage des principaux dans un fichier Keytab.

Puis, vous exécutez la commande ktadd dans un processus kadmin. Pour plus d'informations, reportez-vous à la page de manuel kadmin(1M).

# /usr/sbin/kadmin
kadmin: ktremove [-k keytab] [-q] principal [kvno | all | old ]
–k keytab

Spécifie le fichier keytab. Par défaut, /etc/krb5/krb5.keytab est utilisé.

–q

Affiche des informations moins détaillées.

principal

Spécifie le principal à supprimer du fichier keytab.

kvno

Supprime toutes les entrées pour le principal spécifié dont le numéro de version de clé correspond à kvno.

all

Supprime toutes les entrées pour le principal spécifié.

old

Supprime toutes les entrées pour le principal spécifié, à l'exception des principaux avec les numéros de version de clé les plus élevés.

Exemple 5-16  Suppression d'un principal de service d'un fichier keytab.

Dans cet exemple, le principal host de denver est supprimé du fichier keytab de denver.

denver # /usr/sbin/kadmin
kadmin: ktremove host/denver.example.com@EXAMPLE.COM
kadmin: Entry for principal host/denver.example.com@EXAMPLE.COM with kvno 3
removed from keytab WRFILE:/etc/krb5/krb5.keytab.
kadmin: quit