将计算机对象添加到AD组时,组成员身份在哪个时间点变为活动状态? 是否有某种types的kerberos刷新间隔(类似于组策略刷新)?
我知道它变得活跃,当计算机重新启动时,我也知道klist -lh 0 -li 0x3e7 purge技巧。
klist -lh 0 -li 0x3e7 purge
当且仅当一个新的访问令牌被创build。 TGT在10小时刷新时不会发生这种情况。 当机票在7天后失效时,也不会自动发生。 你必须得到一个全新的。 这就是为什么你必须重新启动或执行klist技巧。