Med den här principinställningen kan du ange det värde som ska returneras till program som begär den största tillåtna storleken för SSPI-kontexttokens buffertstorlek.
Storleken på bufferten för kontexttoken avgör den största storleken på SSPI-kontexttoken som förväntas och allokeras av ett program. Beroende på bearbetningen av autentiseringsbegäranden och gruppmedlemskap kan bufferten vara mindre än SSPI-kontexttokens faktiska storlek.
Om du aktiverar den här principinställningen använder Kerberos-klienten eller -servern det konfigurerade värdet, eller det högsta värde som tillåts lokalt, beroende på vilket som är lägst.
Om du inaktiverar eller låter bli att konfigurera den här principinställningen använder Kerberos-klienten eller -servern det lokalt konfigurerade värdet eller standardvärdet.
Obs! Med den här principinställningen konfigureras det befintliga MaxTokenSize-registervärdet i HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters, som lades till i Windows XP och Windows Server 2003, med standardvärdet 12 000 byte. Från och med Windows 8 är standardvärdet 48 000 byte. På grund av base64-kodningen av kontexttoken för autentisering i HTTP rekommenderar vi ett högsta värde på 48 000 byte.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | EnableMaxTokenSize |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | MaxTokenSize |
Value Type | REG_DWORD |
Default Value | 48000 |
Min Value | 12000 |
Max Value | 2147483647 |