Angi maksimal bufferstørrelse for Kerberos SSPI-konteksttoken

Med denne policyinnstillingen kan du angi verdien som skal returneres til programmer som ber om maksimal bufferstørrelse for SSPI-konteksttoken.

Bufferstørrelsen for konteksttoken bestemmer maksimumsstørrelsen for SSPI-konteksttokener som et program forventer og tildeler. Bufferen kan være mindre enn den faktiske størrelsen på SSPI-konteksttokenet, avhengig av gruppemedlemskap og hvordan godkjenningsforespørsler behandles.

Hvis du aktiverer denne policyinnstillingen, bruker Kerberos-klienten eller -serveren den konfigurerte verdien eller den lokalt tillatte maksimumsverdien, avhengig av hva som er minst.

Hvis du deaktiverer denne policyinnstillingen eller ikke konfigurerer den, bruker Kerberos-klienten eller -serveren den lokalt konfigurerte verdien eller standardverdien.

Obs!  Denne policyinnstillingen konfigurerer eksisterende MaxTokenSize-registerverdi i HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters, som ble lagt til i Windows XP og Windows Server 2003, med en standardverdi på 12 000 byte. Fra og med Windows 8 er standardverdien 48 000 byte. Ettersom HTTP bruker base64-koding i konteksttokener for godkjenning, bør du ikke sette denne verdien til mer enn 48 000 byte.

Støttes av: Minst Windows Server 2003-operativsystemer eller Windows XP Professional

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameEnableMaxTokenSize
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Maksimumsstørrelse

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameMaxTokenSize
Value TypeREG_DWORD
Default Value48000
Min Value12000
Max Value2147483647

kerberos.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)