Дерево страниц

Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

« Предыдущий Версия 6 Текущий »


Данная статья применима к:

  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7)
  • Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7)
  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6)
  • Astra Linux Special Edition РУСБ.10015-16 исп. 1 и исп. 2
  • Astra Linux Special Edition РУСБ.10265-01 (очередное обновление 8.1)
  • Astra Linux Common Edition 2.12

Для изменения продолжительности действия билетов Kerberos:

  1. На всех контроллерах домена и всех доменных машинах указать нужную продолжительность, изменив в файле /etc/krb5.conf значение параметра ticket_lifetime (например 3 дня - ticket_lifetime = 3d );
  2. На контроллерах домена в файле /etc/krb5kdc/kdc.conf изменить значение max_life (например, 3 дня - max_life = 3d );
  3. На контроллере домена:

    1. Получить список всех принципалов:

      kadmin -w <пароль администратора> -p admin/admin -q 'listprincs'
    2. Изменить продолжительность действия принципалов следующим образом:

      1. Для изменения времени жизни принципала пользователя выполнить команду вида:

        kadmin -w <пароль администратора> -p admin/admin -q 'modprinc -maxlife 3days <имя пользователя>'

      2. Для для изменения продолжительность действия принципала krbtgt выполнить команду вида:

        kadmin -w <пароль администратора> -p admin/admin -q 'modprinc -maxlife 3days krbtgt/<название домена прописными буквами>'
      3. По аналогии с предыдущим пунктом изменить продолжительность действия билетов для всех принципалов доменных служб.

  • Нет меток