RDP重连后Kerberos票据有效期重置的原因咨询
关于RDP重连后Kerberos票据有效期重置的解答
这是完全符合预期的行为,核心原因在于Windows RDP的会话重连机制与Kerberos身份验证的交互逻辑:
- RDP断开重连并非简单恢复会话连接,而是会触发一次轻量身份验证流程:客户端会向域控制器重新请求TGT(票据授予票据),以此刷新Kerberos票据的有效期,这个过程不会终止会话内已运行的应用或进程。
- 你之前的认知(仅注销登录才会获取新票据)仅适用于本地登录或完整注销RDP会话的场景。而RDP的“断开-重连”设计目标是保留会话状态,同时确保重连时的身份验证有效性,因此会自动更新Kerberos票据。
- 可以通过执行
klist命令验证:重连后会看到新的TGT条目,其创建时间为你的重连时间,有效期仍遵循域内配置的10小时规则。
内容的提问来源于stack exchange,提问作者bluesky
相关产品推荐
相关产品推荐

