이 정책 설정을 통해 Kerberos 인증을 수행하는 동안 경고 이벤트를 트리거하는 Kerberos 티켓 크기를 구성할 수 있습니다. 티켓 크기 경고가 시스템 로그에 로깅됩니다.
이 정책 설정을 사용하면 경고 이벤트를 트리거하는 Kerberos 티켓의 임계값 제한을 설정할 수 있습니다. 너무 높은 값으로 설정하면 경고 이벤트가 기록되지 않은 경우에도 인증 실패가 발생할 수 있습니다. 너무 낮게 설정하면 로그에 너무 많은 티켓 경고가 표시되어 분석이 어려울 수 있습니다. 이 값은 Kerberos 정책 "Set maximum 최대 Kerberos SSPI 컨텍스트 토큰 버퍼 크기"와 같은 값으로 설정하거나, 그룹 정책을 사용하여 구성하지 않는 경우 환경에 사용되는 가장 작은 MaxTokenSize와 같게 설정해야 합니다.
이 정책 설정을 사용하지 않거나 구성하지 않으면 기본 임계값은 Windows 7, Windows Server 2008 R2 및 이전 버전의 기본 Kerberos MaxTokenSize에 해당하는 12,000바이트가 됩니다.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | EnableTicketSizeThreshold |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | TicketSizeThreshold |
Value Type | REG_DWORD |
Default Value | 12000 |
Min Value | 12000 |
Max Value | 2147483647 |