Em um ambiente corporativo com domínio baseado em
WindowsServer2025,apósumusuárioautenticar-seinicialmente
no Active Directory e receber um ticket de concessão de ticket
(TGT), ele solicita acesso a um servidor de arquivos específico.
O subcomponente lógico do protocolo Kerberos, atuante
exclusivamente na segunda etapa do fluxo de autenticação,
responsável por validar o TGT e emitir o ticket de serviço que
autoriza o acesso a esse recurso de rede é denominado: