Med den här principinställningen kan du konfigurera vilken storlek på Kerberos-biljetterna som visar varningshändelsen som utfärdas vid Kerberos-autentisering. Varningarna för stora biljetter loggas i systemloggen.
Om du aktiverar den här principinställningen kan du ange tröskelvärdet för Kerberos-biljetter som ska visa varningshändelser. Om värdet är för högt kan autentiseringsfel inträffa trots att varningshändelser inte har loggats. Om värdet är för lågt kan för många biljettvarningar loggas än vad som är användbart i analyssyfte. Värdet ska anges som samma värde som Kerberos-principen Ange största buffertstorlek för SSPI-kontexttoken i Kerberos (Set maximum Kerberos SSPI context token buffer size) eller den minsta MaxTokenSize som används i miljön om du inte konfigurerar med en grupprincip.
Om du inaktiverar eller låter bli att konfigurera den här principinställningen används tröskelvärdet 12 000 byte som standard, vilket motsvarar standardstorleken för MaxTokenSize i Kerberos i Windows 7, Windows Server 2008 R2 och tidigare versioner.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | EnableTicketSizeThreshold |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | TicketSizeThreshold |
Value Type | REG_DWORD |
Default Value | 12000 |
Min Value | 12000 |
Max Value | 2147483647 |