To ustawienie zasad umożliwia skonfigurowanie rozmiaru biletu Kerberos, przy którym będzie wyzwalane zdarzenie ostrzeżenia wydane podczas uwierzytelniania protokołu Kerberos. Ostrzeżenia o rozmiarze biletu są rejestrowane w dzienniku systemu.
Jeśli to ustawienie zasad zostanie włączone, można ustawić limit progu dla biletu Kerberos, powyżej którego będą wyzwalane zdarzenia ostrzeżeń. Jeśli ustawienie jest za wysokie, mogą wystąpić błędy uwierzytelniania, mimo że nie zarejestrowano żadnych zdarzeń ostrzeżenia. Jeśli limit będzie zbyt niski, w dzienniku będzie zbyt dużo ostrzeżeń dotyczących biletów i nie będą one przydatne na potrzeby analizy. Ta wartość powinna zostać ustawiona na taką samą wartość jak w ustawieniu zasad protokołu Kerberos „Ustaw maksymalny rozmiar buforu tokenu kontekstu Kerberos SSPI" lub na taką samą wartość jak najmniejszy rozmiar parametru MaxTokenSize używanego w danym środowisku, jeśli nie jest konfigurowane korzystanie z zasad grupy.
Jeśli to ustawienie zasad zostanie wyłączone lub pozostanie nieskonfigurowane, wartość progu będzie domyślnie wynosić 12 000 bajtów, co jest domyślną wartością parametru MaxTokenSize protokołu Kerberos w systemach Windows 7, Windows Server 2008 R2 i starszych.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | EnableTicketSizeThreshold |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters |
Value Name | TicketSizeThreshold |
Value Type | REG_DWORD |
Default Value | 12000 |
Min Value | 12000 |
Max Value | 2147483647 |