ksetup delkdc

Elimina le istanze di nomi di Centro distribuzione chiavi (KDC) per l'area di autenticazione Kerberos.

Il mapping viene archiviato nel registro di sistema, in HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains. Dopo aver eseguito questo comando, è consigliabile assicurarsi che il KDC sia stato rimosso e non venga più visualizzato nell'elenco.

Nota

Per rimuovere i dati di configurazione dell'area di autenticazione da più computer, utilizzare il modello di configurazione protezione snap-in con distribuzione dei criteri, anziché utilizzare il comando ksetup in modo esplicito sui singoli computer.

Sintassi

ksetup /delkdc <realmname> <KDCname>

Parametri

Parametro Descrizione
<realmname> Specifica il nome DNS in lettere maiuscole, ad esempio CORP.CONTOSO.COM. Si tratta dell'area di autenticazione predefinita visualizzata quando si esegue il comando ksetup ed è l'area di autenticazione da cui si vuole eliminare il KDC.
<KDCname> Specifica il nome di dominio completamente qualificato con distinzione tra maiuscole e minuscole, ad esempio mitkdc.contoso.com.

Esempi

Per visualizzare tutte le associazioni tra l'area di autenticazione di Windows e l'area di autenticazione non Windows e per determinare quali rimuovere, digitare:

ksetup

Per rimuovere l'associazione, digitare:

ksetup /delkdc CORP.CONTOSO.COM mitkdc.contoso.com