Met deze beleidsinstelling kunt u de waarde instellen die aan toepassingen wordt geretourneerd, die de maximale buffergrootte van het contexttoken voor Kerberos SSPI aanvragen.
De buffergrootte van de contexttoken bepaalt de maximale grootte van SSPI-contexttokens die een toepassing verwacht en toewijst. Afhankelijk van de verwerking van verificatieaanvragen en groepslidmaatschappen, kan de buffer kleiner zijn dan de werkelijke grootte van de SSPI-contexttoken.
Als u deze beleidsinstelling inschakelt, gebruikt de Kerberos-client of server de geconfigureerde waarde of de plaatselijk toegestane maximale waarde, afhankelijk van welke kleiner is.
Als u deze beleidsinstelling uitschakelt of niet configureert, gebruikt de Kerberos-client of server de plaatselijk geconfigureerde waarde of de standaardwaarde.
Opmerking: met deze beleidsinstelling wordt de bestaande MaxTokenSize-registerwaarde in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters geconfigureerd, die was toegevoegd aan Windows XP en Windows Server 2003, met een standaardwaarde van 12.000 bytes. Vanaf Windows 8 is de standaardwaarde 48.000 bytes. Op grond van de base64-codering voor contexttokens ter verificatie van HTTP, is het niet raadzaam om deze waarde in te stellen op meer dan 48.000 bytes.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | EnableMaxTokenSize |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | MaxTokenSize |
Value Type | REG_DWORD |
Default Value | 48000 |
Min Value | 12000 |
Max Value | 2147483647 |