如何自动创建/更新由域控制器生成的kerberos票证?

时间:2018-12-12 20:31:58

标签: kerberos

我们最近在SAS上安装/设置了kerberos身份验证,这意味着当SAS用户登录SAS客户端(这是企业指南)并运行任何代码时,便会生成票证。现在,此生成的票证仅在10个小时内有效。因此,现在的问题是,几乎没有用户的工作运行超过3天,并且由于此安全功能,他们无法运行他们的工作。不幸的是,我们无法延长域控制器端的时间,因为这会影响所有服务器。作为一种解决方法,我们遵循以下链接,并在SAS服务器上设置了“ krb5.cache.infinite.renewal:true”,并且能够无限期地生成kerberos票证,但是我们希望在AD端实现这一点。有什么办法吗?

0 个答案:

没有答案