Tällä käytäntöasetuksella voit määrittää arvon, joka palautetaan SSPI-kontekstitunnuksen puskurin enimmäiskokoa pyytäville sovelluksille.
Kontekstitunnuksen puskurin koko määrittää SSPI-kontekstitunnusten enimmäiskoon, jota sovellus odottaa ja varaa. Todennuspyyntöjen käsittelystä ja ryhmäjäsenyyksistä riippuen puskuri voi olla pienempi kuin SSPI-kontekstitunnuksen todellinen koko.
Jos otat tämän käytäntöasetuksen käyttöön, Kerberos-asiakas tai -palvelin käyttää määritettyä arvoa tai suurinta paikallisesti sallittua arvoa (sen mukaan, kumpi on pienempi).
Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, Kerberos-asiakas tai -palvelin käyttää paikallisesti määritettyä arvoa tai oletusarvoa.
Huomautus: Tämä käytäntöasetus määrittää nykyisen MaxTokenSize-rekisteriarvon avaimessa HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters. Tämä avain lisättiin Windows XP:hen ja Windows Server 2003:een. Sen oletusarvo on 12 000 tavua. Windows 8:sta lähtien sen oletusarvo on 48 000 tavua. HTTP-protokollan todennuskontekstitunnusten base64-koodauksesta johtuen emme suosittele arvon määrittämistä suuremmaksi kuin 48 000 tavua.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | EnableMaxTokenSize |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | MaxTokenSize |
Value Type | REG_DWORD |
Default Value | 48000 |
Min Value | 12000 |
Max Value | 2147483647 |