Share via


ksetup delkdc

Elimina instancias de nombres del Centro de distribución de claves (KDC) para el dominio Kerberos.

La asignación se almacena en el registro, en HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains. Después de ejecutar este comando, se recomienda asegurarse de que el KDC se ha quitado y ya no aparece en la lista.

Nota:

Para quitar los datos de configuración del dominio Kerberos de varios equipos, use el complemento Plantilla de configuración de seguridad con la distribución de directivas, en lugar de usar el comando ksetup explícitamente en equipos individuales.

Sintaxis

ksetup /delkdc <realmname> <KDCname>

Parámetros

Parámetro Descripción
<realmname> Especifica el nombre DNS en mayúsculas, como CORP.CONTOSO.COM. Este es el dominio Kerberos predeterminado que aparece al ejecutar el comando ksetup y es el dominio Kerberos del que desea eliminar el KDC.
<KDCname> Especifica el nombre de dominio completo y con distinción entre mayúsculas y minúsculas, como mitkdc.contoso.com.

Ejemplos

Para ver todas las asociaciones entre el dominio Kerberos de Windows y el dominio Kerberos que no son de Windows, y determinar cuáles se van a quitar, escriba:

ksetup

Para quitar la asociación, escriba:

ksetup /delkdc CORP.CONTOSO.COM mitkdc.contoso.com