我有一台域计算机,在唤醒时不需要密码.这是一个我知道的奇怪情况,但我们希望用户永远不必登录到计算机,除非他专门注销或重新启动计算机.
这本身是有效的,但是当用户第二天返回计算机并且仍然登录时,计算机似乎已经丢失了对服务器的身份验证,并且在尝试打开共享驱动器和文件夹时,要求用户输入用户名和密码.除了输入我们不希望他必须做的凭证之外,唯一修复的是重启.
会话是否在服务器或其他东西上到期,我们如何解决这个问题?
您可能正在运行默认的
Kerberos user ticket expiration time – 默认情况下为10小时.从技术上讲,如果您确实需要永不过期的身份验证,则可以将用户票证的到期时间设置为0(关闭过期时间):
请注意,这是一个域范围的设置,具有严重的安全隐患.获得有效Kerberos用户票证的任何人都可以无限期地持有它并将其用作有效的身份验证器.你真的应该知道你在这做什么.
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。