Configuration des tickets initiaux (TGT, Ticket-Granting Tickets)

Utilisez l'onglet Paramètres par défaut de la zone pour configurer les valeurs par défaut de tous les tickets initiaux des nouveaux profils de principaux. La modification de la valeur par défaut n'a aucun effet sur la configuration du ticket des profils de principaux existants.

C'est le Centre de distribution de clés (KDC, Key Distribution Center) qui détermine la durée de vie d'un ticket Kerberos. Le KDC peut être configuré afin qu'il autorise les durées de vie de tickets comprises dans un certain intervalle de temps. Celui-ci annule les requêtes qui se situent en dehors de l'intervalle autorisé. Pour obtenir un ticket initial, vous devez vous authentifier auprès de l'hôte.

REMARQUE :Vous pouvez modifier les paramètres d'un ticket actuel dans la boîte de dialogue Authentifier lorsque vous obtenez un nouveau ticket.

Pour configurer les valeurs par défaut de tous les tickets émis pour une zone

  1. Démarrez le Gestionnaire Kerberos.

  2. Dans le menu Configuration, sélectionnez Configurer zones.

  3. Dans l'onglet Configuration, sélectionnez une zone dans la Liste des zones et cliquez sur Propriétés.

  4. Cliquez sur l'onglet Paramètres par défaut de la zone.

  5. Spécifiez une valeur sous Durée de vie du ticket.

  6. Cochez la case Ticket transférable pour activer le transfert du ticket.

  7. Spécifiez une valeur sous Période de renouvellement du ticket et cliquez sur OK.

  8. Cliquez sur OK.