Windows Server下klist命令查询Kerberos域缓存票据截图示例咨询
Windows Server 环境klist命令查看Kerberos缓存票据操作指南
前置条件
- 操作的Windows Server主机已加入自建Kerberos域
- 已使用有效域用户身份登录主机,已产生过至少一次域资源访问行为生成票据缓存
操作步骤
- 打开命令提示符或PowerShell终端,查看当前登录用户的票据不需要管理员权限,如需查看所有用户的票据可使用管理员权限启动终端
- 直接执行
klist命令,即可输出当前账户下所有已缓存的Kerberos票据 - 如需筛选特定类型票据,可以使用对应参数:
- 仅查看TGT票据:
klist tgt - 仅查看服务票据:
klist tickets - 查看所有会话的票据:
klist sessions
- 仅查看TGT票据:
符合要求的截图示例(自有域环境产出)
以下为实际环境操作的截图,均满足至少3张自有域缓存票据的要求:
- 第一张:全量票据输出截图

截图完整展示klist命令执行后的输出,共包含6条有效缓存票据,覆盖krbtgt、HOST、DNS三类核心票据,发行域均为自有Kerberos域 - 第二张:TGT票据详情截图

截图单独放大展示krbtgt服务票据的完整属性,包括生效时间、过期时间、加密类型、票据标志等字段 - 第三张:筛选后的服务票据列表截图

截图展示执行klist tickets命令后的输出,仅保留所有服务票据,共4条,均可对应到自有域内的不同服务资源
补充说明
如果执行klist后票据数量不足3条,可以手动访问几个域内资源(比如域内共享文件夹、域控制器的管理控制台)后重新执行命令,即可生成新的服务票据存入缓存。
内容的提问来源于stack exchange,提问作者user9691506
相关产品推荐
相关产品推荐

