33.5. Configuración de la política global del ciclo de vida del ticket


La política global de tickets se aplica a todos los tickets de servicio y a los usuarios que no tienen definida ninguna política de tickets por usuario.

El siguiente procedimiento describe el ajuste de la duración máxima del ticket y la edad máxima de renovación del ticket para la política global de tickets de Kerberos mediante el comando ipa krbtpolicy-mod.

Al utilizar el comando ipa krbtpolicy-mod, especifique al menos uno de los siguientes argumentos:

  • --maxlife para la duración máxima del billete en segundos
  • --maxrenew para la edad máxima renovable en segundos

Procedimiento

  1. Para modificar la política global de tickets:

    [root@server ~]# ipa krbtpolicy-mod --maxlife=$((8*60*60)) --maxrenew=$((24*60*60))
      Max life: 28800
      Max renew: 86400

    In this example, the maximum lifetime is set to eight hours (8 * 60 minutes * 60 seconds) and the maximum renewal age is set to one day (24 * 60 minutes * 60 seconds).

  2. Opcional: Para restablecer la política global de tickets de Kerberos a los valores de instalación por defecto:

    [root@server ~]# ipa krbtpolicy-reset
      Max life: 86400
      Max renew: 604800

Pasos de verificación

  • Muestra la política global de tickets:

    [root@server ~]# ipa krbtpolicy-show
      Max life: 28800
      Max renew: 86640

Recursos adicionales

Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2026 Red Hat
Volver arriba