事件日志中的kerberos多个tgt请求

时间:2016-03-11 15:38:02

标签: windows security kerberos event-log

我试图理解Kerberos在Microsoft实现中的工作原理以及可以从域事件日志中扣除的内容。

当查看文档时,据说:用户登录的第一天他请求tgt,之后对于每个资源,它将从tgs询问服务票证。 在检查日志时,我看到多个成功的tgt请求事件,ID为4768 试图理解为什么每个tgt的寿命不止一个? 它看起来有些资源导致更多tgt请求示例:outlook,DC,打印机

0 个答案:

没有答案