Конфигурация сервера ограничивает времена жизни тикета и полное время его обновления :
lxui03: > cat /etc/krb5.conf | grep time
ticket_lifetime = 25h
renew_lifetime = 100d
даже если в kerberos времена заданы больше.
Для продления времени от ticket_lifetime до renew_lifetime,
надо использовать утилиту krenew, примерно так:
kinit -l 24:00 -r 240:00
aklog
krenew -K 60 -t &
Ваш kerberos ticket будет обновляться 240 часов = 10 суток.
Или использовать команду для обновления тикета kerberos и
токена AFS:
{{{
krenew -a -b -K 60 -t
}}}
«Max ticket life» не особо важно, они обновляются каждые 60 минут.
Читайте:
{{{
man krenew
}}}