使用此策略设置,可以设置返回给请求 SSPI 上下文令牌缓冲区最大大小的应用程序的值。
上下文令牌缓冲区的大小用来确定应用程序所需的及分配的 SSPI 上下文令牌的最大大小。缓冲区可能会小于 SSPI 上下文令牌的实际大小,具体取决于身份验证请求处理和组成员身份。
如果启用此策略设置,则 Kerberos 客户端或服务器将使用所配置值与本机允许的最大值之中的较小值。
如果禁用或未配置此策略设置,则 Kerberos 客户端或服务器将使用本机配置的值或默认值。
注意: 此策略设置配置 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters 中的现有 MaxTokenSize 注册表值,在 Windows XP 和 Windows Server 2003 中添加该值,默认值为 12,000 字节。从 Windows 8 开始,默认值为 48,000 字节。由于 HTTP 的身份验证上下文令牌采用 base64 编码,因此不建议将此值设置为大于 48,000 字节。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | EnableMaxTokenSize |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | System\CurrentControlSet\Control\Lsa\Kerberos\Parameters |
Value Name | MaxTokenSize |
Value Type | REG_DWORD |
Default Value | 48000 |
Min Value | 12000 |
Max Value | 2147483647 |