Em um ambiente corporativo com domínio baseado em WindowsServer2025, apósumusuárioautenticar-seinicialmente no Active Directory e receber um ticket de concessão de ticket (TGT), ele solicita acesso a um servidor de arquivos específico. O subcomponente lógico do protocolo Kerberos, atuante exclusivamente na segunda etapa do fluxo de autenticação, responsável por validar o TGT e emitir o ticket de serviço que autoriza o acesso a esse recurso de rede é denominado: