Büyük Kerberos anahtarları için uyarı

Bu ilke ayarı, Kerberos kimlik doğrulaması sırasında uyarı olayı verildiğinde tetiklenecek Kerberos anahtarları boyutunu yapılandırmanıza olanak tanır. Anahtar boyutu uyarıları Sistem günlüğüne kaydedilir.

Bu ilke ayarını etkinleştirirseniz, uyarı olaylarını tetikleyen Kerberos anahtarı için eşik sınırı ayarlayabilirsiniz. Çok yüksek bir eşik ayarlanırsa, uyarı olayları günlüğe kaydedilmese bile kimlik doğrulaması hataları oluşabilir. Çok düşük bir eşik ayarlanırsa, günlükte çözümleme için yararlı olamayacak kadar çok anahtar uyarısı olur. Grup İlkesi kullanarak yapılandırmıyorsanız, bu değer "En yüksek Kerberos SSPI bağlam belirteci arabellek boyutunu ayarla" Kerberos ilkesiyle aynı değere veya ortamınızda kullanılan en küçük MaxTokenSize değerine ayarlanmalıdır.

Bu ilke ayarını devre dışı bırakır veya yapılandırmazsanız, eşik değeri varsayılan olarak 12.000 bayta ayarlanır; bu, Windows 7, Windows Server 2008 R2 ve önceki sürümlerin varsayılan Kerberos MaxTokenSize değeridir.

Destek yeri: En az Windows Server 2012, Windows 8 veya Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameEnableTicketSizeThreshold
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Anahtar Boyutu Eşiği

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameTicketSizeThreshold
Value TypeREG_DWORD
Default Value12000
Min Value12000
Max Value2147483647

kdc.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)