ksetup delkdc

Löscht Instanzen des KDC-Namens für den Kerberos-Bereich

Die Zuordnung wird in der Registrierung unter HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains gespeichert. Nach der Ausführung dieses Befehls wird empfohlen, sicherzustellen, dass KDC (Schlüsselverteilungscenter) entfernt wurde und nicht mehr in der Liste angezeigt wird.

Hinweis

Um Bereichskonfigurationsdaten von mehreren Computern zu entfernen, verwenden Sie das Snap-In Sicherheitskonfigurationsvorlagen mit Richtlinienverteilung, anstatt den Befehl ksetup explizit auf einzelnen Computern zu verwenden.

Syntax

ksetup /delkdc <realmname> <KDCname>

Parameter

Parameter BESCHREIBUNG
<realmname> Gibt den DNS-Namen in Großbuchstaben an, z. B. CORP.CONTOSO.COM. Dies ist der Standardbereich, der angezeigt wird, wenn Sie den Befehl ksetup ausführen. Es handelt sich zudem um den Bereich, aus dem Sie die KDC-Instanz löschen möchten.
<KDCname> Gibt den vollqualifizierten Domänennamen an, z. B. „mitkdc.contoso.com“.

Beispiele

Um alle Zuordnungen zwischen dem Windows-Bereich und dem Nicht-Windows-Bereich anzuzeigen und um zu bestimmen, welche entfernt werden sollen, geben Sie Folgendes ein:

ksetup

Um die Zuordnung zu entfernen, geben Sie Folgendes ein:

ksetup /delkdc CORP.CONTOSO.COM mitkdc.contoso.com