Дерево страниц

Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

« Предыдущий Версия 4 Следующий »


Данная статья применима к:

  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7)
  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6)

Для изменения времени жизни тикетов необходимо:

1) На сервере и всех клиентских ЭВМ увеличить время жизни тикета, изменив в файле /etc/krb5.conf значение параметра ticket_lifetime (например 3 дня - ticket_lifetime = 3d );

2) На сервере в файле /etc/krb5kdc/kdc.conf изменить значение max_life (например, 3 дня - max_life = 3d );

3) На сервере изменить время жизни принципалов следующим образом:

а) выполнить команду вида:

kadmin -w <пароль администратора> -p admin/admin -q 'modprinc -maxlife 3days <имя пользователя>'

для изменения времени жизни принципала пользователя;

b) выполнить команду вида:

kadmin -w <пароль администратора> -p admin/admin -q 'modprinc -maxlife 3days krbtgt/<название домена прописными буквами>'

для изменения времени жизни принципала krbtgt;

c) аналогично пункту 'b' изменить время жизни для всех сервисных принципалов

для просмотра всех принципалов надо выполнить команду вида:

kadmin -w <пароль администратора> -p admin/admin -q 'listprincs'
  • Нет меток