You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

RDP重连后Kerberos票据有效期重置的原因咨询

关于RDP重连后Kerberos票据有效期重置的解答

这是完全符合预期的行为,核心原因在于Windows RDP的会话重连机制与Kerberos身份验证的交互逻辑:

  • RDP断开重连并非简单恢复会话连接,而是会触发一次轻量身份验证流程:客户端会向域控制器重新请求TGT(票据授予票据),以此刷新Kerberos票据的有效期,这个过程不会终止会话内已运行的应用或进程。
  • 你之前的认知(仅注销登录才会获取新票据)仅适用于本地登录或完整注销RDP会话的场景。而RDP的“断开-重连”设计目标是保留会话状态,同时确保重连时的身份验证有效性,因此会自动更新Kerberos票据。
  • 可以通过执行klist命令验证:重连后会看到新的TGT条目,其创建时间为你的重连时间,有效期仍遵循域内配置的10小时规则。

内容的提问来源于stack exchange,提问作者bluesky

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 20:22:03