큰 Kerberos 티켓이 있을 때 경고

이 정책 설정을 통해 Kerberos 인증을 수행하는 동안 경고 이벤트를 트리거하는 Kerberos 티켓 크기를 구성할 수 있습니다. 티켓 크기 경고가 시스템 로그에 로깅됩니다.

이 정책 설정을 사용하면 경고 이벤트를 트리거하는 Kerberos 티켓의 임계값 제한을 설정할 수 있습니다. 너무 높은 값으로 설정하면 경고 이벤트가 기록되지 않은 경우에도 인증 실패가 발생할 수 있습니다. 너무 낮게 설정하면 로그에 너무 많은 티켓 경고가 표시되어 분석이 어려울 수 있습니다. 이 값은 Kerberos 정책 "Set maximum 최대 Kerberos SSPI 컨텍스트 토큰 버퍼 크기"와 같은 값으로 설정하거나, 그룹 정책을 사용하여 구성하지 않는 경우 환경에 사용되는 가장 작은 MaxTokenSize와 같게 설정해야 합니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 기본 임계값은 Windows 7, Windows Server 2008 R2 및 이전 버전의 기본 Kerberos MaxTokenSize에 해당하는 12,000바이트가 됩니다.

지원: Windows Server 2012, Windows 8 또는 Windows RT 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameEnableTicketSizeThreshold
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

티켓 크기 임계값

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameTicketSizeThreshold
Value TypeREG_DWORD
Default Value12000
Min Value12000
Max Value2147483647

kdc.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)