設定 Kerberos SSPI 內容權杖緩衝區大小上限

這個原則設定允許您將設定的值傳回給要求 SSPI 內容權杖緩衝區大小上限的應用程式。

內容權杖緩衝區的大小會決定應用程式預期和配置的 SSPI 內容權杖緩衝區大小上限。視驗證要求處理和群組成員資格而定,緩衝區可能會小於 SSPI 內容權杖的實際大小。

如果您啟用這個原則設定,Kerberos 用戶端或伺服器會使用設定的值或本機允許的最大值中較小的值。

如果您停用或未設定這個原則設定,Kerberos 用戶端或伺服器會使用本機設定的值或預設值。

注意: 這個原則設定會在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters 中設定現有的 MaxTokenSize 登錄值,此值是在 Windows XP 和 Windows Server 2003 中所新增,其預設值為 12,000 位元組。從 Windows 8 開始預設值為 48,000 位元組。由於 HTTP 的 base64 編碼驗證內容權杖,不建議將此值設定為大於 48,000 位元組。

支援的作業系統: 至少需要 Windows Server 2003 作業系統或 Windows XP Professional

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameEnableMaxTokenSize
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

大小上限

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameMaxTokenSize
Value TypeREG_DWORD
Default Value48000
Min Value12000
Max Value2147483647

kerberos.admx

系統管理範本 (電腦)

系統管理範本 (使用者)