ksetup delkdc
Elimina instancias de nombres del Centro de distribución de claves (KDC) para el dominio Kerberos.
La asignación se almacena en el registro, en HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains
. Después de ejecutar este comando, se recomienda asegurarse de que el KDC se ha quitado y ya no aparece en la lista.
Nota:
Para quitar los datos de configuración del dominio Kerberos de varios equipos, use el complemento Plantilla de configuración de seguridad con la distribución de directivas, en lugar de usar el comando ksetup explícitamente en equipos individuales.
Sintaxis
ksetup /delkdc <realmname> <KDCname>
Parámetros
Parámetro | Descripción |
---|---|
<realmname> |
Especifica el nombre DNS en mayúsculas, como CORP.CONTOSO.COM. Este es el dominio Kerberos predeterminado que aparece al ejecutar el comando ksetup y es el dominio Kerberos del que desea eliminar el KDC. |
<KDCname> |
Especifica el nombre de dominio completo y con distinción entre mayúsculas y minúsculas, como mitkdc.contoso.com. |
Ejemplos
Para ver todas las asociaciones entre el dominio Kerberos de Windows y el dominio Kerberos que no son de Windows, y determinar cuáles se van a quitar, escriba:
ksetup
Para quitar la asociación, escriba:
ksetup /delkdc CORP.CONTOSO.COM mitkdc.contoso.com