20.5. キータブの削除
Kerberos チケットを更新すると、新しいキーがキータブに追加されますが、キータブはクリアされません。ホストが登録解除されて IdM ドメインに再追加されている場合、または Kerberos 接続エラーがある場合は、キータブを削除して新しいキータブを作成する必要がある場合があります。
これは、ipa-rmkeytab コマンドを使用して行います。ホストのすべてのプリンシパルを削除するには、
-r
オプションでレルムを指定します。
# ipa-rmkeytab -r EXAMPLE.COM -k /etc/krb5.keytab
特定のサービスのキータブを削除するには、
-p
オプションを指定してサービスプリンシパルを指定します。
# ipa-rmkeytab -p ldap/client.example.com -k /etc/krb5.keytab