Время жизни билета Kerberos определяется в групповой политике домена; по умолчанию время равно десяти часам. Этот параметр можно изменить, однако десяти часов, как правило, вполне достаточно (если, конечно, пользователи не работают в системе слишком долго).
1. Откройте оснастку Active Directory — Пользователи и компьютеры (Active Directory — Users and Computers) (Пуск > Программы > Администрирование > Active Directory — Пользователи и компьютеры (Start > Programs > Administrative Tools > Active Directory — Users and Computers)).
2. Кликните правой кнопкой на имени домена и выберите в контекстном меню команду Свойства (Properties).
3. Перескочите на вкладку Групповая политика (Group Policy).
4. Выберите объект групповой политики для домена и кликните на кнопке Изменить (Edit).
5. Раскройте раздел Конфигурация компьютера (Computer Configuration). После выберите команду Параметры Windows > Параметры безопасности > Политика Kerberos (Windows Settings > Security Settings > Kerberos Policy).
6. Дважды кликните на параметре Maximum lifetime for user ticket, измените его значение и кликните на кнопке OK.
7. Закройте редактор групповой политики.
Для принудительного вступления изменений в силу введите следующую команду:
secedit /refreshpolicy machine_policy /enforce