Esta definição de política permite-lhe definir o valor devolvido às aplicações que pedem o tamanho máximo do tamanho da memória intermédia de tokens de contexto SSPI.
O tamanho da memória intermédia de tokens de contexto determina o tamanho máximo dos tokens de contexto SSPI que uma aplicação espera e aloca. Consoante o processamento do pedido de autenticação e as associações a grupos, a memória intermédia poderá ser mais pequena do que o tamanho atual do token de contexto SSPI.
Se ativar esta definição de política, o cliente ou servidor Kerberos utiliza o valor configurado, ou o valor máximo permitido localmente, conforme o que for mais pequeno.
Se desativar ou não configurar esta definição de política, o cliente ou servidor Kerberos utilizar o valor configurado localmente ou o valor predefinido.
Nota: esta definição de política configura o valor do Registo MaxTokenSize existente em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters, que foi adicionado no Windows XP e Windows Server 2003, com o valor predefinido de 12.000 bytes. A partir do Windows 8, a predefinição é 48.000 bytes. Devido à codificação base64 de HTTP dos tokens de contexto de autenticação, não é recomendável definir este valor como mais de 48.000 bytes.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | EnableMaxTokenSize |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | MaxTokenSize |
Value Type | REG_DWORD |
Default Value | 48000 |
Min Value | 12000 |
Max Value | 2147483647 |