29.4. キータブの削除
ホストを登録解除して再登録する場合や Kerberos 接続エラーが発生した場合などに、キータブを削除して新しいキータブを作成する必要があります。
ホストの全キータブを削除するには、
ipa-rmkeytab ユーティリティーを使用し、以下のオプションを渡します。
--realm(-r) で Kerberos レルムを指定します。- キータブファイルへのパスを指定する
--keytab(-k)
ipa-rmkeytab --realm EXAMPLE.COM --keytab /etc/krb5.keytab
# ipa-rmkeytab --realm EXAMPLE.COM --keytab /etc/krb5.keytab
特定のサービスのキータブを削除するには、
--principal (-p) オプションを指定してサービスプリンシパルを指定します。
ipa-rmkeytab --principal ldap/client.example.com --keytab /etc/krb5.keytab
# ipa-rmkeytab --principal ldap/client.example.com --keytab /etc/krb5.keytab