ksetup delkdc
Elimina le istanze di nomi di Centro distribuzione chiavi (KDC) per l'area di autenticazione Kerberos.
Il mapping viene archiviato nel registro di sistema, in HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains
. Dopo aver eseguito questo comando, è consigliabile assicurarsi che il KDC sia stato rimosso e non venga più visualizzato nell'elenco.
Nota
Per rimuovere i dati di configurazione dell'area di autenticazione da più computer, utilizzare il modello di configurazione protezione snap-in con distribuzione dei criteri, anziché utilizzare il comando ksetup in modo esplicito sui singoli computer.
Sintassi
ksetup /delkdc <realmname> <KDCname>
Parametri
Parametro | Descrizione |
---|---|
<realmname> |
Specifica il nome DNS in lettere maiuscole, ad esempio CORP.CONTOSO.COM. Si tratta dell'area di autenticazione predefinita visualizzata quando si esegue il comando ksetup ed è l'area di autenticazione da cui si vuole eliminare il KDC. |
<KDCname> |
Specifica il nome di dominio completamente qualificato con distinzione tra maiuscole e minuscole, ad esempio mitkdc.contoso.com. |
Esempi
Per visualizzare tutte le associazioni tra l'area di autenticazione di Windows e l'area di autenticazione non Windows e per determinare quali rimuovere, digitare:
ksetup
Per rimuovere l'associazione, digitare:
ksetup /delkdc CORP.CONTOSO.COM mitkdc.contoso.com