Imposta dimensione massima buffer del token di contesto SSPI di Kerberos

Questa impostazione dei criteri consente di impostare il valore restituito alle applicazioni che richiedono la dimensione massima del buffer del token di contesto SSPI.

La dimensione del buffer del token di contesto determina la dimensione massima che un'applicazione prevederà ed allocherà per i token di contesto SSPI. A seconda dell'appartenenza ai gruppi e dell'elaborazione delle richieste di autenticazione, la dimensione del buffer potrebbe essere inferiore alla dimensione effettiva del token di contesto SSPI.

Se si abilita questa impostazione dei criteri, il server o il client Kerberos utilizzerà il valore minore tra quello configurato e il valore massimo consentito a livello locale.

Se si disabilita o non si configura questa impostazione, il server o il client Kerberos utilizzerà il valore configurato a livello locale oppure il valore predefinito.

Nota: questa impostazione dei criteri configura il valore esistente di MaxTokenSize del Registro di sistema in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters, aggiunto a Windows XP e Windows Server 2003 con un valore predefinito pari a 12.000 byte. A partire da Windows 8 il valore predefinito è 48.000 byte. A causa della codifica base64 di HTTP per i token di contesto dell'autenticazione, non è consigliabile impostare un valore maggiore di 48.000 byte.

Supportata in: Almeno Windows Server 2003 o Windows XP Professional

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameEnableMaxTokenSize
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Dimensioni massime

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameMaxTokenSize
Value TypeREG_DWORD
Default Value48000
Min Value12000
Max Value2147483647

kerberos.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)