Advarsel om store Kerberos-billetter

Du kan bruge denne politikindstilling til at konfigurere, hvilken størrelse Kerberos-billetter der udløser den advarselshændelse, som udstedes under Kerberos-godkendelse. Advarsler om billetstørrelse logføres i systemloggen.

Hvis du aktiverer denne politikindstilling, kan du angive den tærskelgrænse for Kerberos-billetter, der udløser advarselshændelserne. Hvis den indstilles for højt, kan der opstå godkendelsesfejl, selvom advarselshændelserne ikke logføres. Hvis den indstilles for lavt, kommer der så mange billetadvarsler i loggen, at den ikke er egnet til analyse. Denne værdi skal angives til samme værdi som Kerberos-politikken "Angiv den maksimale bufferstørrelse for Kerberos-SSPI-konteksttoken" eller den mindste MaxTokenSize, der bruges i dit miljø, hvis du ikke konfigurerer vha. gruppepolitik.

Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, har tærsklen standardværdien 12.000 byte, som er den MaxTokenSize, der bruges som standard for Kerberos i Windows 7, Windows Server 2008 R2 og tidligere versioner.

Understøttet på: Mindst Windows Server 2012, Windows 8 eller Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameEnableTicketSizeThreshold
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tærskel for billetstørrelse

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameTicketSizeThreshold
Value TypeREG_DWORD
Default Value12000
Min Value12000
Max Value2147483647

kdc.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)