29.4. キータブの削除

ホストの登録解除や再登録、kerberos の接続エラーなどの場合には、キータブを削除して、新規キータブを作成する必要があります。
ホストの全キータブを削除するには ipa-rmkeytab ユーティリティーを使用してこれらのオプションを渡します。
  • --realm (-r): Kerberos レルムを指定します。
  • --keytab (-k): キータブファイルへのパスを指定します。
# ipa-rmkeytab --realm EXAMPLE.COM --keytab /etc/krb5.keytab
特定のサービスのキータブを削除するには、--principal (-p) オプションを使用して、サービスプリンシパルを指定します。
# ipa-rmkeytab --principal ldap/client.example.com --keytab /etc/krb5.keytab