Komenda ksetup delkdc
w systemie Windows służy do usuwania zaufanego kontrolera domeny Kerberos (KDC) z konfiguracji klienta Kerberos. Dzięki tej komendzie administratorzy mogą zarządzać zaufanymi KDC, co jest istotne w kontekście bezpieczeństwa i integracji z systemami uwierzytelniania opartymi na Kerberosie.
ksetup delkdc
Parametr | Opis |
---|---|
Nazwa domeny, z której ma zostać usunięty KDC. | |
(opcjonalny) Adres IP lub nazwa hosta kontrolera domeny, którego zaufanie ma zostać usunięte. Jeżeli nie zostanie podany, usunięcie dotyczy wszystkich KDC dla danej domeny. |
ksetup delkdc example.com
W powyższym przykładzie usuwamy wszystkie zaufane kontrolery domeny dla domeny example.com
. To działanie może być przydatne, gdy chcemy zresetować konfigurację KDC lub gdy zmieniają się warunki bezpieczeństwa w naszej sieci.
ksetup delkdc example.com kdc1.example.com
W tym przypadku usuwamy zaufanie do konkretnego kontrolera domeny kdc1.example.com
dla domeny example.com
. Używanie tego parametru pozwala na bardziej precyzyjne zarządzanie zaufaniem do poszczególnych KDC w większych, rozbudowanych środowiskach.