Kerberos TGT Поведение - PullRequest
       3

Kerberos TGT Поведение

0 голосов
/ 02 февраля 2012

Fictive сценарий: пользователь входит в систему и получает Kerberos TGT со временем жизни по умолчанию 10 часов.Через 5 часов пользователь отключается / блокируется на контроллере каталога.Что происходит потом?Может ли пользователь несмотря на то, что он заблокирован / заблокирован доступ к ресурсам (потому что у него есть действующий билет)?Или я что-то не так понимаю?

1 Ответ

1 голос
/ 02 февраля 2012

Нет, он не может.Он должен запросить билет на обслуживание, и KDC будет это отрицать.Вы можете попробовать это, указав время отрицательного дерева паролей, или заблокировать свою рабочую станцию ​​и попытаться разблокировать.AD заблокирует вашу учетную запись, и вы не сможете снимать билеты на новые услуги.Произошло сегодня со мной с тестовой установкой Spring webapp.

...