ksetup delkdc
Löscht Instanzen des KDC-Namens für den Kerberos-Bereich
Die Zuordnung wird in der Registrierung unter HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains
gespeichert. Nach der Ausführung dieses Befehls wird empfohlen, sicherzustellen, dass KDC (Schlüsselverteilungscenter) entfernt wurde und nicht mehr in der Liste angezeigt wird.
Hinweis
Um Bereichskonfigurationsdaten von mehreren Computern zu entfernen, verwenden Sie das Snap-In Sicherheitskonfigurationsvorlagen mit Richtlinienverteilung, anstatt den Befehl ksetup explizit auf einzelnen Computern zu verwenden.
Syntax
ksetup /delkdc <realmname> <KDCname>
Parameter
Parameter | BESCHREIBUNG |
---|---|
<realmname> |
Gibt den DNS-Namen in Großbuchstaben an, z. B. CORP.CONTOSO.COM. Dies ist der Standardbereich, der angezeigt wird, wenn Sie den Befehl ksetup ausführen. Es handelt sich zudem um den Bereich, aus dem Sie die KDC-Instanz löschen möchten. |
<KDCname> |
Gibt den vollqualifizierten Domänennamen an, z. B. „mitkdc.contoso.com“. |
Beispiele
Um alle Zuordnungen zwischen dem Windows-Bereich und dem Nicht-Windows-Bereich anzuzeigen und um zu bestimmen, welche entfernt werden sollen, geben Sie Folgendes ein:
ksetup
Um die Zuordnung zu entfernen, geben Sie Folgendes ein:
ksetup /delkdc CORP.CONTOSO.COM mitkdc.contoso.com