Definir tamanho máximo do buffer de token de contexto SSPI do Kerberos

Esta configuração de política permite definir o valor enviado de volta a aplicativos que solicitam o tamanho máximo do buffer de token de contexto SSPI.

O tamanho do buffer de token de contexto determina a dimensão máxima dos tokens de contexto SSPI que um aplicativo espera e aloca. Dependendo do processamento da solicitação de autenticação e associações a grupos, o buffer poderá ter uma dimensão menor do que o tamanho real do token de contexto SSPI.

Se você habilitar essa configuração de política, o cliente ou servidor Kerberos usará o valor configurado ou o valor máximo permitido localmente, o que for menor.

Se você desabilitar ou não definir essa configuração de política, o cliente ou servidor Kerberos usará o valor configurado localmente ou o valor padrão.

Observação: Essa configuração de política define o valor do registro MaxTokenSize existente em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters, que foi adicionado no Windows XP e Windows Server 2003, com um valor padrão de 12.000 bytes. A partir do Windows 8, o padrão é 48.000 bytes. Em função da codificação HTTP base64 dos tokens de contexto de autenticação, não é aconselhável definir esse valor como um número acima de 48.000 bytes.

Suporte em: Sistemas operacionais Windows Server 2003 e Windows XP Professional ou posterior

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameEnableMaxTokenSize
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tamanho máximo

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameMaxTokenSize
Value TypeREG_DWORD
Default Value48000
Min Value12000
Max Value2147483647

kerberos.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)