Предупреждение о билетах Kerberos большого размера

Этот параметр политики позволяет настроить размер билетов Kerberos, начиная с которого будет создаваться предупреждение при проверке подлинности Kerberos. Предупреждения о размере билетов заносятся в системный журнал.

Если этот параметр политики включен, то можно задать пороговое значение для билета Kerberos, по превышении которого будут создаваться предупреждения. Если задано слишком большое значение, то могут происходить ошибки проверки подлинности, хотя в журнал не будут заноситься предупреждения. Если задано слишком маленькое значение, то в журнале окажется слишком много предупреждений о размере билетов, что усложняет анализ. Это значение следует установить равным значению параметра политики «Установить максимальный размер буфера токена контекста Kerberos SSPI» или наименьшему используемому в среде размеру MaxTokenSize, если для настройки не используется групповая политика.

Если этот параметр политики отключен или не настроен, то по умолчанию пороговое значение будет установлено равным 12 000 байт (значение MaxTokenSize по умолчанию в Kerberos для Windows 7, Windows Server 2008 R2 и предшествующих версий).

Поддерживается: Не ниже Windows Server 2012, Windows 8 или Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameEnableTicketSizeThreshold
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Пороговый размер билета

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters
Value NameTicketSizeThreshold
Value TypeREG_DWORD
Default Value12000
Min Value12000
Max Value2147483647

kdc.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)