Ange största buffertstorlek för SSPI-kontexttoken i Kerberos (Set maximum Kerberos SSPI context token buffer size)

Med den här principinställningen kan du ange det värde som ska returneras till program som begär den största tillåtna storleken för SSPI-kontexttokens buffertstorlek.

Storleken på bufferten för kontexttoken avgör den största storleken på SSPI-kontexttoken som förväntas och allokeras av ett program. Beroende på bearbetningen av autentiseringsbegäranden och gruppmedlemskap kan bufferten vara mindre än SSPI-kontexttokens faktiska storlek.

Om du aktiverar den här principinställningen använder Kerberos-klienten eller -servern det konfigurerade värdet, eller det högsta värde som tillåts lokalt, beroende på vilket som är lägst.

Om du inaktiverar eller låter bli att konfigurera den här principinställningen använder Kerberos-klienten eller -servern det lokalt konfigurerade värdet eller standardvärdet.

Obs! Med den här principinställningen konfigureras det befintliga MaxTokenSize-registervärdet i HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters, som lades till i Windows XP och Windows Server 2003, med standardvärdet 12 000 byte. Från och med Windows 8 är standardvärdet 48 000 byte. På grund av base64-kodningen av kontexttoken för autentisering i HTTP rekommenderar vi ett högsta värde på 48 000 byte.

Stöds på: Minst Windows Server 2003-operativsystem eller Windows XP Professional

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameEnableMaxTokenSize
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Största storlek

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameMaxTokenSize
Value TypeREG_DWORD
Default Value48000
Min Value12000
Max Value2147483647

kerberos.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)