2016-07-06 164 views
1

在我的公司,我们使用广告和睡眠,在这种情况下,经常TGT已过期,而不是续约。部队更新TGT

因此它再次询问认证。

我查看了解决方案的网络,只发现了Linux而不是Windows。

是否有任何强制更新的选项。 Idk就像使tgt ttl在5分钟内到期以迫使他快速到期并且它会更新它?

回答

0

这个问题似乎有点奇怪的措辞。在Microsoft Windows Active Directory中,Kerberos TGT将自动更新自己,只要:

  1. AD帐户尚未禁用(或删除)。
  2. AD帐号密码尚未过期。
  3. AD帐号本身没有过期。
  4. AD帐户没有“用户必须在下次登录时更改密码”标志。

如果要强制续订TGT你可以:

  1. 注销并重新打开
  2. 运行命令klist的净化。在下一次访问任何受Kerberos保护的资源时,将获得一个新的TGT,然后是该资源的服务票证(ST)。