TUTOS.EU

Forcer l'obtention d'un nouveau ticket kerberos avec klist

Comment obtenir un nouveau ticket kerberos pour prendre en compte de nouveaux groupes d'accès

Quand vous ouvrez une session auprès d'un contrôleur de domaine type Active Directory, vous recevez un jeton d'accès kerberos qui contient les groupes dont vous êtes membre. Vous pouvez visualiser votre jeton d'accès utilisateur avec la commande klist.

Exemple :

Si votre compte a été placé dans de nouveaux groupes au niveau de l'AD, vous pouvez les prendre en compte sans fermer vos application et réouvrir votre session. Il vous suffit de taper

klist purge
Lien vers le fichier : cliquez ici Copier le code

Voir même

klist -li 0x3e7 purge
Lien vers le fichier : cliquez ici Copier le code

Exemple :

Pour obtenir un nouveau jeton, accédez par exemple à une ressource réseau et ressaisissez votre login/mdp


2