首页 > 解决方案 > 如何自动创建/更新域控制器生成的 kerberos 票证?

问题描述

我们最近在 SAS 上安装/设置了 kerberos 身份验证,这意味着当 SAS 用户登录到 SAS 客户端(这是企业指南)并运行任何代码时会生成票证。现在生成的这张票仅在 10 小时内有效。所以现在的问题是,很少有用户的作业运行时间超过 3 天,并且由于此安全功能,他们无法运行作业。遗憾的是,我们无法延长域控制器端的时间,因为这会影响所有服务器。作为一种解决方法,我们按照下面的链接并在 SAS 服务器上设置“krb5.cache.infinite.renewal: true”,并且能够无限地生成 kerberos 票证,但是我们希望在 AD 端实现这一点。有没有办法做到这一点?

标签: kerberos

解决方案


推荐阅读