19.2. IdM クライアントのアンインストール
クライアントをアンインストールすると、クライアントが Identity Management (IdM) ドメインから削除され、SSSD (System Security Services Daemon) などの特定のシステムサービスの IdM 設定もすべて削除されます。これにより、クライアントシステムの以前の設定が復元します。
手順
ipa-client-install --uninstall
コマンドを入力します。ipa-client-install --uninstall
[root@client ~]# ipa-client-install --uninstall
Copy to Clipboard Copied! Toggle word wrap Toggle overflow (オプション) IdM ユーザーの Kerberos Ticket-granting Ticket (TGT) を取得できないことを確認します。
kinit admin
[root@client ~]# kinit admin kinit: Client 'admin@EXAMPLE.COM' not found in Kerberos database while getting initial credentials [root@client ~]#
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Kerberos TGT チケットが正常に返された場合には、IdM クライアントのアンインストール: 以前に複数回インストールを行った場合の追加手順 にあるアンインストール手順を実行してください。
クライアントで、特定した各キータブ (
/etc/krb5.keytab
を除く) から古い Kerberos プリンシパルを削除します。ipa-rmkeytab -k /path/to/keytab -r EXAMPLE.COM
[root@client ~]# ipa-rmkeytab -k /path/to/keytab -r EXAMPLE.COM
Copy to Clipboard Copied! Toggle word wrap Toggle overflow IdM サーバーで、IdM からクライアントホストの DNS エントリーをすべて削除します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow IdM サーバーで、IdM LDAP サーバーからクライアントホストエントリーを削除します。これにより、すべてのサービスが削除され、そのホストに発行されたすべての証明書が無効になります。
ipa host-del client.idm.example.com
[root@server ~]# ipa host-del client.idm.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 重要クライアントホストエントリーを、別の IP アドレスまたは別のホスト名を使用して今後再登録する場合に、IdM LDAP サーバーからクライアントホストエントリーを削除することが重要です。