Acontece que eu também tive que mudar o parâmetro "maxlife" para a entidade de serviço também. Especificamente, eu tive que fazer "modprinc -maxlife 14 horas krbtgt / [REALM_in_CAPS]" para aumentar o tempo de vida para 14 horas.
Para resumir, a vida útil do ticket é o mínimo dos seguintes valores:
-
max_life
emkdc.conf
nos servidores KDC. -
ticket_lifetime
emkrb5.conf
na máquina do cliente. -
maxlife para o usuário principal.
-
maxlife para o principal de serviço "krbtgt / [REALM_in_CAPS]" = > O que eu perdi!
-
tempo de vida solicitado na solicitação de ingresso. Por exemplo:
-
k5start -l 14h
-
kinit -l 14h
-
-
maxlife
para a entidade de serviço do AFS "afs / [realm_in_lower_case]", se você quiser aumentar a vida útil do seu token do AFS.
Mistério solucionado!