Med denne policyinnstillingen kan du angi verdien som skal returneres til programmer som ber om maksimal bufferstørrelse for SSPI-konteksttoken.
Bufferstørrelsen for konteksttoken bestemmer maksimumsstørrelsen for SSPI-konteksttokener som et program forventer og tildeler. Bufferen kan være mindre enn den faktiske størrelsen på SSPI-konteksttokenet, avhengig av gruppemedlemskap og hvordan godkjenningsforespørsler behandles.
Hvis du aktiverer denne policyinnstillingen, bruker Kerberos-klienten eller -serveren den konfigurerte verdien eller den lokalt tillatte maksimumsverdien, avhengig av hva som er minst.
Hvis du deaktiverer denne policyinnstillingen eller ikke konfigurerer den, bruker Kerberos-klienten eller -serveren den lokalt konfigurerte verdien eller standardverdien.
Obs! Denne policyinnstillingen konfigurerer eksisterende MaxTokenSize-registerverdi i HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters, som ble lagt til i Windows XP og Windows Server 2003, med en standardverdi på 12 000 byte. Fra og med Windows 8 er standardverdien 48 000 byte. Ettersom HTTP bruker base64-koding i konteksttokener for godkjenning, bør du ikke sette denne verdien til mer enn 48 000 byte.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | EnableMaxTokenSize |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | MaxTokenSize |
Value Type | REG_DWORD |
Default Value | 48000 |
Min Value | 12000 |
Max Value | 2147483647 |