Commande CL IBM i (AS/400)
RMVKRBKTE
Enlever poste keytab Kerberos
Remove Kerberos Keytab Entry
En bref
La commande Retirer une entrée de fichier keytab Kerberos (RMVKRBKTE) sert à retirer une entrée du fichier keytab pour un nom de principal donné. The Remove Kerberos Keytab Entry (RMVKRBKTE) command is used to remove an entry from the keytab file for a specified principal name.
RMVKRBKTE se lit RMV
(Retirer) + KRBKTE.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
RMVKRBKTE PRINCIPAL(…)
Paramètres
-
PRINCIPALPrincipal obligatoire -
KEYTABFILEFichier de table de clés Keytab file
Astuce : dans une session 5250, tapez RMVKRBKTE puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande Retirer une entrée de fichier keytab Kerberos (RMVKRBKTE) sert à retirer une entrée du fichier keytab pour un nom de principal donné. Un nom de principal se compose du nom d'utilisateur ou du nom de service et du nom du domaine (realm) auquel cet utilisateur ou ce service appartient. Si un nom de principal correspond à une entrée keytab existante, l'entrée est retirée. The Remove Kerberos Keytab Entry (RMVKRBKTE) command is used to remove an entry from the keytab file for a specified principal name. A principal name consists of the user name or service name and the name of the realm in which that user or service belongs. If a principal name matches an existing keytab entry, the entry is removed.
Restrictions:
Les commandes et API du service d'authentification réseau prennent en charge les environnements de travail pour la plupart des CCSID EBCDIC. Les CCSID 290 et 5026 ne sont pas pris en charge en raison de la variance des lettres minuscules a à z. The Network Authentication Service Commands and APIs support job environments for most EBCDIC CCSIDs. CCSID 290 and 5026 are not supported because of the variance of lower-case letters a to z.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| PRINCIPAL | Principal | Liste d'éléments | Obligatoire, positionnel 1 |
| Élément 1: Nom | Valeur caractère | ||
| Élément 2: Realm | Valeur caractère, *DFT | ||
| KEYTABFILE | Fichier de table de clésKeytab file | Chemin d'accès, *DFT | Facultatif |
Principal (PRINCIPAL)
Indique le nom de principal d'un utilisateur ou d'un principal de service sur un nom d'hôte dans un réseau Kerberos. Les paires principal/clé du fichier de table de clés permettent aux services s'exécutant sur l'hôte d'être authentifiés par un centre de distribution de clés (KDC). Tous les principaux sont ajoutés au serveur Kerberos, qui gère une base de données de tous les utilisateurs et services d'un domaine Kerberos. Specifies the principal name of a user or service principal on a host name in a Kerberos network. The principal and key pairs in the keytab file allow services running on the host to be authenticated by a Key Distribution Center (KDC). All the principals are added to the Kerberos server which maintains a database of all users and services within a Kerberos realm.
Ce paramètre est obligatoire. This is a required parameter.
Élément 1: Nom
Indique le nom de principal ou le principal de service sur un nom d'hôte donné. Specifies the principal name or service principal on a specified host name.
- valeur-caractère
- Specify the user name of the Kerberos principal.
Le principal Kerberos comporte de 1 à 256 caractères. Les caractères valides sont sensibles à la casse et comprennent tous les caractères alphanumériques (a-z, A-Z, 0-9) et tout caractère ASCII imprimable. Le format du nom de principal est tiré du mécanisme Kerberos 5 GSS-API (RFC 1964). The Kerberos principal has a minimum length of 1 character and a maximum length of 256 characters. Valid characters are case sensitive and include all alpha-numeric characters (a-z, A-Z, 0-9) and any printable ASCII character. The principal name format is taken from the Kerberos 5 GSS-API mechanism (RFC 1964).
Caractères spéciaux autorisés : Special characters allowed:
/ - delimit name components.
Élément 2: Realm
Indique le domaine (realm) dans lequel l'utilisateur Kerberos est enregistré et dans lequel l'authentification initiale a eu lieu. Specifies the realm in which the Kerberos user is registered and in which initial authentication took place.
- *DFT
- Le domaine par défaut du système local est utilisé. En général, le domaine par défaut et le KDC de ce domaine sont indiqués dans le fichier de configuration Kerberos krb5.conf. Si le domaine par défaut n'a pas été défini, il est obtenu à partir de l'entrée default_realm de la section [libdefaults] du fichier de configuration Kerberos. The default realm for the local system will be used. Typically, the default realm and the KDC for that realm are indicated in the Kerberos krb5.conf configuration file. If the default realm has not been set, it is obtained from the default_realm entry in the ¬libdefaults| section of the Kerberos configuration file.
- valeur-caractère
- Specify the name of the Kerberos realm where the user specified for the first element of this parameter is registered.
Le nom comporte de 1 à 256 caractères. Les caractères valides sont sensibles à la casse et comprennent tous les caractères alphanumériques (a-z, A-Z, 0-9) et tout caractère ASCII imprimable. Le format du nom de principal est tiré du mécanisme Kerberos 5 GSS-API (RFC 1964). The name has a minimum length of 1 character and a maximum length of 256 characters. Valid characters are case sensitive and include all alpha-numeric characters (a-z, A-Z, 0-9) and any printable ASCII character. The principal name format is taken from the Kerberos 5 GSS-API mechanism (RFC 1964).
Caractères spéciaux autorisés : Special characters allowed:
à - start realm.
Fichier de table de clés (KEYTABFILE)Keytab file (KEYTABFILE)
Indique le fichier de table de clés (keytab) Kerberos dans lequel sont stockés le groupe de principaux et leurs clés. Specifies the Kerberos keytab file where the group of principals and its keys are stored.
- *DFT
- Le fichier de table de clés par défaut de l'utilisateur en cours est utilisé. Si la variable d'environnement KRB5_KTNAME est définie, il s'agit du nom du fichier de table de clés par défaut. Sinon, le nom du fichier de table de clés est obtenu à partir de l'entrée default_keytab_name de la section [libdefaults] du fichier de configuration Kerberos. Si cette entrée n'est pas définie, le nom du fichier de table de clés par défaut est /QIBM/UserData/OS400/NetworkAuthentication/keytab/krb5.keytab. The default keytab file for the current user will be used. If the KRB5_KTNAME environment variable is set, this is the name of the default keytab file. Otherwise, the keytab file name is obtained from the default_keytab_name entry in the ¬libdefaults| section of the Kerberos configuration file. If this entry is not defined, the default keytab file name is /QIBM/UserData/OS400/NetworkAuthentication/keytab/krb5.keytab.
- chemin-d'accès
- Indiquez le chemin d'accès du fichier STREAM qui contient le fichier de table de clés Kerberos à utiliser. Specify the path name of the stream file which contains the Kerberos keytab file to use.
Exemples
Exemple 1 : Retrait de toutes les entrées keytab Example 1: Removing All the Keytab Entries
RMVKRBKTE PRINCIPAL(krbsvr400/my.gmyco.com *DFT)
KEYTABFILE(*DFT)
Cette commande retire toutes les entrées du principal my.gmyco.com stockées dans le fichier keytab par défaut. This command removes all the entries for the principal my.gmyco.com stored in the default keytab file.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- CPFC601
- Aucun fichier de table de clés par défaut n'a été trouvé. No default keytab file found.
- CPFC602
- Fichier de table de clés &3 introuvable. Keytab file &3 not found.
- CPFC603
- Entrée de table de clés &2 introuvable. Keytab entry &2 not found.
- CPFC604
- L'entrée &1 du fichier keytab &2 ne peut pas être retirée. Entry &1 of keytab file &2 cannot be removed.
- CPFC61B
- Le nom de principal &3 ne peut pas être analysé. The principal name &3 cannot be parsed.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.