Instellen maximale buffergrootte van contexttoken voor Kerberos SSPI

Met deze beleidsinstelling kunt u de waarde instellen die aan toepassingen wordt geretourneerd, die de maximale buffergrootte van het contexttoken voor Kerberos SSPI aanvragen.

De buffergrootte van de contexttoken bepaalt de maximale grootte van SSPI-contexttokens die een toepassing verwacht en toewijst. Afhankelijk van de verwerking van verificatieaanvragen en groepslidmaatschappen, kan de buffer kleiner zijn dan de werkelijke grootte van de SSPI-contexttoken.

Als u deze beleidsinstelling inschakelt, gebruikt de Kerberos-client of server de geconfigureerde waarde of de plaatselijk toegestane maximale waarde, afhankelijk van welke kleiner is.

Als u deze beleidsinstelling uitschakelt of niet configureert, gebruikt de Kerberos-client of server de plaatselijk geconfigureerde waarde of de standaardwaarde.

Opmerking: met deze beleidsinstelling wordt de bestaande MaxTokenSize-registerwaarde in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters geconfigureerd, die was toegevoegd aan Windows XP en Windows Server 2003, met een standaardwaarde van 12.000 bytes. Vanaf Windows 8 is de standaardwaarde 48.000 bytes. Op grond van de base64-codering voor contexttokens ter verificatie van HTTP, is het niet raadzaam om deze waarde in te stellen op meer dan 48.000 bytes.

Ondersteund op: Minimaal Windows Server 2003 besturingssystemen of Windows XP Professional

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameEnableMaxTokenSize
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Maximale grootte

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameMaxTokenSize
Value TypeREG_DWORD
Default Value48000
Min Value12000
Max Value2147483647

kerberos.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)