這個原則設定允許您將設定的值傳回給要求 SSPI 內容權杖緩衝區大小上限的應用程式。
內容權杖緩衝區的大小會決定應用程式預期和配置的 SSPI 內容權杖緩衝區大小上限。視驗證要求處理和群組成員資格而定,緩衝區可能會小於 SSPI 內容權杖的實際大小。
如果您啟用這個原則設定,Kerberos 用戶端或伺服器會使用設定的值或本機允許的最大值中較小的值。
如果您停用或未設定這個原則設定,Kerberos 用戶端或伺服器會使用本機設定的值或預設值。
注意: 這個原則設定會在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters 中設定現有的 MaxTokenSize 登錄值,此值是在 Windows XP 和 Windows Server 2003 中所新增,其預設值為 12,000 位元組。從 Windows 8 開始預設值為 48,000 位元組。由於 HTTP 的 base64 編碼驗證內容權杖,不建議將此值設定為大於 48,000 位元組。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | EnableMaxTokenSize |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | MaxTokenSize |
Value Type | REG_DWORD |
Default Value | 48000 |
Min Value | 12000 |
Max Value | 2147483647 |