防止域计算机注销导致authentication丢失

我有一个域计算机设置为唤醒时不需要密码。 这是我知道的一个奇怪的情况,但我们希望用户不必login到计算机,除非他特别注销或重新启动计算机。

这本身起作用,但是当用户第二天返回到计算机并且仍然login时,计算机似乎已经失去了与服务器的身份validation,并且当试图打开共享驱动器和文件夹时,用户被要求input用户名密码。 除了input我们不希望他必须做的凭证外,唯一修复的是重新启动。

会话是否在服务器上到期,我们如何解决这个问题?

您可能正在运行默认的Kerberos用户票据过期时间 – 默认情况下是10小时。 从技术上讲,如果您确实需要validation永不过期,则可以将用户票证的到期时间设置为0(closures到期):

在这里输入图像说明

请注意,这是一个具有严重安全隐患的域范围设置。 任何获得有效的Kerberos用户票证的人都可以无限期地持有它,并将其用作有效的authentication者。 你真的应该知道你在这里做什么。