Määritä Kerberoksen SSPI-kontekstitunnuksen puskurin enimmäiskoko

Tällä käytäntöasetuksella voit määrittää arvon, joka palautetaan SSPI-kontekstitunnuksen puskurin enimmäiskokoa pyytäville sovelluksille.

Kontekstitunnuksen puskurin koko määrittää SSPI-kontekstitunnusten enimmäiskoon, jota sovellus odottaa ja varaa. Todennuspyyntöjen käsittelystä ja ryhmäjäsenyyksistä riippuen puskuri voi olla pienempi kuin SSPI-kontekstitunnuksen todellinen koko.

Jos otat tämän käytäntöasetuksen käyttöön, Kerberos-asiakas tai -palvelin käyttää määritettyä arvoa tai suurinta paikallisesti sallittua arvoa (sen mukaan, kumpi on pienempi).

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, Kerberos-asiakas tai -palvelin käyttää paikallisesti määritettyä arvoa tai oletusarvoa.

Huomautus: Tämä käytäntöasetus määrittää nykyisen MaxTokenSize-rekisteriarvon avaimessa HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters. Tämä avain lisättiin Windows XP:hen ja Windows Server 2003:een. Sen oletusarvo on 12 000 tavua. Windows 8:sta lähtien sen oletusarvo on 48 000 tavua. HTTP-protokollan todennuskontekstitunnusten base64-koodauksesta johtuen emme suosittele arvon määrittämistä suuremmaksi kuin 48 000 tavua.

Tuettu: Vähintään Windows XP Professional tai Windows Server 2003 -tuoteperhe

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameEnableMaxTokenSize
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Enimmäiskoko

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameMaxTokenSize
Value TypeREG_DWORD
Default Value48000
Min Value12000
Max Value2147483647

kerberos.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)