Toto nastavení zásad umožňuje nakonfigurovat, při jaké velikosti lístků služby Kerberos se aktivuje událost upozornění vydaná během ověřování protokolem Kerberos. Upozornění na velikost lístků jsou zaznamenávána do systémového protokolu.
Pokud toto nastavení zásad povolíte, můžete nastavit prahový limit lístku služby Kerberos, při kterém se aktivují události upozornění. Při nastavení příliš vysoké hodnoty může docházet k chybám ověřování, přestože události upozornění nejsou protokolovány. Při nastavení příliš nízké hodnoty bude v protokolu příliš mnoho upozornění na lístky, což pro analýzu není užitečné. Tato hodnota by měla být nastavena na stejnou hodnotu jako zásada Nastavit maximální velikost vyrovnávací paměti kontextových tokenů SSPI protokolu Kerberos nebo nejmenší hodnota MaxTokenSize použitá ve vašem prostředí, pokud konfiguraci neprovádíte pomocí zásad skupiny.
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, nastaví se prahová hodnota na 12 000 bajtů, což je výchozí hodnota MaxTokenSize protokolu Kerberos pro systémy Windows 7, Windows Server 2008 R2 a starší verze.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | EnableTicketSizeThreshold |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | TicketSizeThreshold |
Value Type | REG_DWORD |
Default Value | 12000 |
Min Value | 12000 |
Max Value | 2147483647 |