Этот параметр политики позволяет установить значение, возвращаемое приложениям, которым необходим максимальный размер буфера токена контекста SSPI.
Размер буфера токена контекста определяет максимальный размер токенов контекста SSPI, которых ожидает приложение и для которых выделяет место. В зависимости от обработки запроса проверки подлинности и участия в группах буфер может быть меньше фактического размера токена контекста SSPI.
Если вы включите этот параметр политики, клиент или сервер Kerberos будет использовать настроенное значение или локально разрешенное максимальное значение (в зависимости от того, какое из них меньше).
Если вы отключите или не настроите этот параметр политики, клиент или сервер Kerberos будет использовать локально настроенное значение или значение по умолчанию.
Примечание. Этот параметр политики устанавливает существующее значение реестра MaxTokenSize в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters, добавленном в Windows XP и Windows Server 2003, на значение по умолчанию 12 000 байт. Начиная с Windows 8 значение по умолчанию составляет 48 000 байт. Из-за кодировки Base64 HTTP токенов контекста проверки подлинности не рекомендуется устанавливать значение больше 48 000 байт.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | EnableMaxTokenSize |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | MaxTokenSize |
Value Type | REG_DWORD |
Default Value | 48000 |
Min Value | 12000 |
Max Value | 2147483647 |