Ostrzeżenie dotyczące dużych biletów Kerberos

To ustawienie zasad umożliwia skonfigurowanie rozmiaru biletu Kerberos, przy którym będzie wyzwalane zdarzenie ostrzeżenia wydane podczas uwierzytelniania protokołu Kerberos. Ostrzeżenia o rozmiarze biletu są rejestrowane w dzienniku systemu.

Jeśli to ustawienie zasad zostanie włączone, można ustawić limit progu dla biletu Kerberos, powyżej którego będą wyzwalane zdarzenia ostrzeżeń. Jeśli ustawienie jest za wysokie, mogą wystąpić błędy uwierzytelniania, mimo że nie zarejestrowano żadnych zdarzeń ostrzeżenia. Jeśli limit będzie zbyt niski, w dzienniku będzie zbyt dużo ostrzeżeń dotyczących biletów i nie będą one przydatne na potrzeby analizy. Ta wartość powinna zostać ustawiona na taką samą wartość jak w ustawieniu zasad protokołu Kerberos „Ustaw maksymalny rozmiar buforu tokenu kontekstu Kerberos SSPI" lub na taką samą wartość jak najmniejszy rozmiar parametru MaxTokenSize używanego w danym środowisku, jeśli nie jest konfigurowane korzystanie z zasad grupy.

Jeśli to ustawienie zasad zostanie wyłączone lub pozostanie nieskonfigurowane, wartość progu będzie domyślnie wynosić 12 000 bajtów, co jest domyślną wartością parametru MaxTokenSize protokołu Kerberos w systemach Windows 7, Windows Server 2008 R2 i starszych.

Obsługiwane na: Co najmniej system Windows Server 2012, Windows 8 lub Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameEnableTicketSizeThreshold
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Próg rozmiaru biletu

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameTicketSizeThreshold
Value TypeREG_DWORD
Default Value12000
Min Value12000
Max Value2147483647

kdc.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)