第18章 IdM クライアントのアンインストール
管理者は、環境から RHEL Identity Management (IdM) クライアントを削除できます。
18.1. IdM クライアントのアンインストール
クライアントをアンインストールすると、RHEL Identity Management (IdM) ドメインからクライアントが削除されます。System Security Services Daemon (SSSD) など、システムサービスの特定の IdM 設定もすべて削除されます。これにより、クライアントシステムの以前の設定が復元します。
手順
ipa-client-install --uninstall
コマンドを入力します。ipa-client-install --uninstall
[root@client ~]# ipa-client-install --uninstall
Copy to Clipboard Copied! (オプション) IdM ユーザーの Kerberos Ticket-granting Ticket (TGT) を取得できないことを確認します。
kinit admin
[root@client ~]# kinit admin kinit: Client 'admin@EXAMPLE.COM' not found in Kerberos database while getting initial credentials [root@client ~]#
Copy to Clipboard Copied! Kerberos TGT チケットが正常に返された場合は、IdM クライアントのアンインストール: 以前に複数回インストールを行った場合の追加手順 の追加のアンインストール手順を実行します。
クライアントで、特定した各キータブ (
/etc/krb5.keytab
を除く) から古い Kerberos プリンシパルを削除します。ipa-rmkeytab -k /path/to/keytab -r EXAMPLE.COM
[root@client ~]# ipa-rmkeytab -k /path/to/keytab -r EXAMPLE.COM
Copy to Clipboard Copied! IdM サーバーで、IdM からクライアントホストの DNS エントリーをすべて削除します。
ipa dnsrecord-del
[root@server ~]# ipa dnsrecord-del Record name: old-client-name Zone name: idm.example.com No option to delete specific record provided. Delete all? Yes/No (default No): true ------------------------ Deleted record "old-client-name"
Copy to Clipboard Copied! IdM サーバーで、IdM LDAP サーバーからクライアントホストエントリーを削除します。これにより、すべてのサービスが削除され、そのホストに発行されたすべての証明書が無効になります。
ipa host-del client.idm.example.com
[root@server ~]# ipa host-del client.idm.example.com
Copy to Clipboard Copied! 重要クライアントホストエントリーを、別の IP アドレスまたは別のホスト名を使用して今後再登録する場合に、IdM LDAP サーバーからクライアントホストエントリーを削除することが重要です。