ksetup delkdc
Supprime les instances de noms du centre de distribution de clés (KDC) pour le domaine Kerberos.
Le mappage est stocké dans le registre, sous HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\Kerberos\Domains
. Après avoir exécuté cette commande, nous vous recommandons de vérifier que le KDC a été supprimé et n’apparaît plus dans la liste.
Notes
Pour supprimer les données de configuration de domaine de plusieurs ordinateurs, utilisez le composant logiciel enfichable Modèle de configuration de la sécurité avec distribution de stratégie, au lieu d’utiliser la commande ksetup explicitement sur des ordinateurs individuels.
Syntaxe
ksetup /delkdc <realmname> <KDCname>
Paramètres
Paramètre | Description |
---|---|
<realmname> |
Spécifie le nom DNS en majuscules, par exemple CORP.CONTOSO.COM. Il s’agit du domaine par défaut qui s’affiche lorsque vous exécutez la commande ksetup, et il s’agit du domaine à partir duquel vous souhaitez supprimer le KDC. |
<KDCname> |
Spécifie le nom de domaine complet et respectant la casse, comme mitkdc.contoso.com. |
Exemples
Pour afficher toutes les associations entre le domaine Windows et le domaine non Windows, et pour déterminer celles à supprimer, tapez :
ksetup
Pour supprimer l’association, tapez :
ksetup /delkdc CORP.CONTOSO.COM mitkdc.contoso.com