Esta configuração de política permite definir o valor enviado de volta a aplicativos que solicitam o tamanho máximo do buffer de token de contexto SSPI.
O tamanho do buffer de token de contexto determina a dimensão máxima dos tokens de contexto SSPI que um aplicativo espera e aloca. Dependendo do processamento da solicitação de autenticação e associações a grupos, o buffer poderá ter uma dimensão menor do que o tamanho real do token de contexto SSPI.
Se você habilitar essa configuração de política, o cliente ou servidor Kerberos usará o valor configurado ou o valor máximo permitido localmente, o que for menor.
Se você desabilitar ou não definir essa configuração de política, o cliente ou servidor Kerberos usará o valor configurado localmente ou o valor padrão.
Observação: Essa configuração de política define o valor do registro MaxTokenSize existente em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters, que foi adicionado no Windows XP e Windows Server 2003, com um valor padrão de 12.000 bytes. A partir do Windows 8, o padrão é 48.000 bytes. Em função da codificação HTTP base64 dos tokens de contexto de autenticação, não é aconselhável definir esse valor como um número acima de 48.000 bytes.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | EnableMaxTokenSize |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | MaxTokenSize |
Value Type | REG_DWORD |
Default Value | 48000 |
Min Value | 12000 |
Max Value | 2147483647 |