Как автоматически создавать / обновлять билеты Kerberos, генерируемые контроллерами домена? - PullRequest
0 голосов
/ 12 декабря 2018

Недавно мы установили / настроили аутентификацию kerberos в SAS, что означает, что билеты генерируются, когда пользователь SAS входит в клиент SAS (который является руководством для предприятия) и запускает любой код.Теперь этот сгенерированный билет действителен только в течение 10 часов.Так что теперь проблема в том, что есть несколько пользователей, чье задание выполняется более 3 дней, и они не могут выполнять свои задания из-за этой функции безопасности.К сожалению, мы не можем продлить время на стороне контроллера домена, так как это повлияет на все серверы.В качестве обходного пути мы пошли по приведенной ниже ссылке и настроили на сервере SAS «krb5.cache.infinite.renewal: true» и можем бесконечно генерировать билеты kerberos, однако мы хотим реализовать это на стороне AD.Есть ли способ сделать это?

...