设置最大 Kerberos SSPI 上下文令牌缓冲区大小

使用此策略设置,可以设置返回给请求 SSPI 上下文令牌缓冲区最大大小的应用程序的值。

上下文令牌缓冲区的大小用来确定应用程序所需的及分配的 SSPI 上下文令牌的最大大小。缓冲区可能会小于 SSPI 上下文令牌的实际大小,具体取决于身份验证请求处理和组成员身份。

如果启用此策略设置,则 Kerberos 客户端或服务器将使用所配置值与本机允许的最大值之中的较小值。

如果禁用或未配置此策略设置,则 Kerberos 客户端或服务器将使用本机配置的值或默认值。

注意: 此策略设置配置 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters 中的现有 MaxTokenSize 注册表值,在 Windows XP 和 Windows Server 2003 中添加该值,默认值为 12,000 字节。从 Windows 8 开始,默认值为 48,000 字节。由于 HTTP 的身份验证上下文令牌采用 base64 编码,因此不建议将此值设置为大于 48,000 字节。

支持的平台: Windows Server 2003 操作系统或 Windows XP Professional 及以上版本

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameEnableMaxTokenSize
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

最大大小

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\Lsa\Kerberos\Parameters
Value NameMaxTokenSize
Value TypeREG_DWORD
Default Value48000
Min Value12000
Max Value2147483647

kerberos.admx

管理模板(计算机)

管理模板(用户)