Forcer le renouvellement du ticket kerberos

En cas d’ajout de machine dans un groupe de sécurité, pour éviter de redémarrer l’ordinateur, purger le ticket Kerberos pout être une alternative.

Utiliser la commande klist

klist sans argument affiche le ticket en cours :

Après l’ajout du compte ordinateur dans un nouveau groupe, exécuter la commande klist purge pour un kill du ticket kerberos
klist purge

ou encore la commande suivante :

klist -li 0x3e7 purge

ce qui donne :

pour obtenir un nouveau jeton Kerberos, accéder à une ressource réseau et saisir son identifiant mot de passe si besoin.
Au besoin, fermer la session utilisateur et la rouvrir.