29.4. キータブの削除
ホストを登録解除して再登録する場合や Kerberos 接続エラーが発生した場合などに、キータブを削除して新しいキータブを作成する必要があります。
ホストの全キータブを削除するには、
ipa-rmkeytab
ユーティリティーを使用し、以下のオプションを渡します。
--realm
(-r
) で Kerberos レルムを指定します。- キータブファイルへのパスを指定する
--keytab
(-k
)
# ipa-rmkeytab --realm EXAMPLE.COM --keytab /etc/krb5.keytab
特定のサービスのキータブを削除するには、
--principal
(-p
) オプションを指定してサービスプリンシパルを指定します。
# ipa-rmkeytab --principal ldap/client.example.com --keytab /etc/krb5.keytab