Время жизни билета Kerberos определяется в групповой политике домена; по умолчанию время равно десяти часам. Этот параметр можно изменить, однако десяти часов, как правило, вполне достаточно (если, конечно, пользователи не работают в системе слишком долго).

  1.  Откройте оснастку Active Directory — Пользователи и компьютеры (Active Directory — Users and Computers) (Пуск > Программы > Администрирование > Active Directory — Пользователи и компьютеры (Start > Programs > Administrative Tools > Active Directory — Users and Computers)).

  2.  Кликните правой кнопкой на имени домена и выберите в контекстном меню команду Свойства (Properties).

  3.  Перескочите на вкладку Групповая политика (Group Policy).

  4.  Выберите объект групповой политики для домена и кликните на кнопке Изменить (Edit).

  5.  Раскройте раздел Конфигурация компьютера (Computer Configuration). После выберите команду Параметры Windows > Параметры безопасности > Политика Kerberos (Windows Settings > Security Settings > Kerberos Policy).

  6.  Дважды кликните на параметре Maximum lifetime for user ticket, измените его значение и кликните на кнопке OK.

  7.  Закройте редактор групповой политики.

Для принудительного вступления изменений в силу введите следующую команду:

secedit /refreshpolicy machine_policy /enforce