第18章 IdM クライアントのアンインストール
管理者は、環境から RHEL Identity Management (IdM) クライアントを削除できます。
18.1. IdM クライアントのアンインストール リンクのコピーリンクがクリップボードにコピーされました!
クライアントをアンインストールすると、RHEL Identity Management (IdM) ドメインからクライアントが削除されます。System Security Services Daemon (SSSD) など、システムサービスの特定の IdM 設定もすべて削除されます。これにより、クライアントシステムの以前の設定が復元します。
手順
ipa-client-install --uninstall
コマンドを入力します。ipa-client-install --uninstall
[root@client ~]# ipa-client-install --uninstall
Copy to Clipboard Copied! Toggle word wrap Toggle overflow (オプション) IdM ユーザーの Kerberos Ticket-Granting Ticket (TGT) を取得できないことを確認します。
kinit admin
[root@client ~]# kinit admin kinit: Client 'admin@EXAMPLE.COM' not found in Kerberos database while getting initial credentials [root@client ~]#
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Kerberos TGT チケットが正常に返された場合は、IdM クライアントのアンインストール: 以前に複数回インストールを行った場合の追加手順 の追加のアンインストール手順を実行します。
クライアントで、特定した各キータブ (
/etc/krb5.keytab
を除く) から古い Kerberos プリンシパルを削除します。ipa-rmkeytab -k /path/to/keytab -r EXAMPLE.COM
[root@client ~]# ipa-rmkeytab -k /path/to/keytab -r EXAMPLE.COM
Copy to Clipboard Copied! Toggle word wrap Toggle overflow IdM サーバーで、IdM からクライアントホストの DNS エントリーをすべて削除します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow IdM サーバーで、IdM LDAP サーバーからクライアントホストエントリーを削除します。これにより、すべてのサービスが削除され、そのホストに発行されたすべての証明書が無効になります。
ipa host-del client.idm.example.com
[root@server ~]# ipa host-del client.idm.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 重要クライアントホストエントリーを、別の IP アドレスまたは別のホスト名を使用して今後再登録する場合に、IdM LDAP サーバーからクライアントホストエントリーを削除することが重要です。