Toto nastavení zásad umožňuje nastavit hodnotu, která bude vrácena aplikacím, jež požadují maximální velikost vyrovnávací paměti tokenů kontextu rozhraní SSPI.
Velikost této vyrovnávací paměti určuje maximální velikost tokenů kontextu rozhraní SSPI, kterou aplikace očekává a přiděluje. V závislosti na zpracování žádostí o ověření a členství ve skupinách může být vyrovnávací paměť menší než skutečná velikost tokenů kontextu rozhraní SSPI.
Pokud toto nastavení zásad povolíte, použije klient nebo server služby Kerberos nakonfigurovanou hodnotu nebo místně povolenou maximální hodnotu podle toho, která z nich je menší.
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, použije klient nebo server služby Kerberos místně povolenou maximální hodnotu nebo výchozí hodnotu.
Poznámka: Nastavení těchto zásad nakonfiguruje výchozí hodnotu 12 000 bajtů u existující hodnoty registru MaxTokenSize v klíči HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters, který byl přidán v systémech Windows XP a Windows Server 2003. Počínaje systémem Windows 8 je výchozí hodnota 48 000 bajtů. Vzhledem ke kódování tokenů kontextu ověřování v protokolu HTTP ve formátu base64 nedoporučujeme nastavovat tuto hodnotu na více než 48 000 bajtů.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | EnableMaxTokenSize |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | MaxTokenSize |
Value Type | REG_DWORD |
Default Value | 48000 |
Min Value | 12000 |
Max Value | 2147483647 |