Jeśli widzisz regedit maxtokensize, pomoże Ci poniższy przewodnik użytkownika.
Zatwierdzono: Fortect
- wiele minut do przeczytania.
Ten dokument określa, jak używać zasad grupy do dodawania niektórych wpisów rejestru MaxTokenSize do wielu komputerów przenośnych.
Dotyczy: Windows Server 2012 R2, Windows Server 2008 R2 SP1
Oryginalny numer bazy wiedzy: 938118
Prezentacja
W kontrolowanej witrynie internetowej z systemem Windows Server 2003, Windows Server 2008, Windows Server 2008 R2 lub nawet w przyszłym roku Windows Server można użyć zasad grupy, aby dodać, powiedziałbym, następujące wpisy rejestru do wielu komputerów:
W tym artykule opisano, jak to zrobić, dzięki czemu można łatwo skonfigurować to ustawienie dla prawie członków nowych domen. Proces jest inny, o wersji systemu Windows Server decyduje fakt, że kontroler domeny steruje.
Informacje dodatkowe
Jak skonfigurować MaxTokenSize przy użyciu obiektów zasad grupy (GPO) w systemie Windows Server Add 2003
W przypadku klucza PC dla wielu komputerów w określonej witrynie sieci Web, która nie ma określonego kontrolera domeny systemu Windows Server 2012, wykonaj następujące czynności:
-
Utwórz plik szablonu administracyjnego (ADM) dla wpisu rejestru głównego MaxTokenSize. Aby to zrobić, wykonaj następujące kroki:
-
Uruchom notatnik.
-
Skopiuj i wklej przylegający tekst do Notatnika:
SAMOCHÓD KLASY
KATEGORIA !! UWAGA
NAZWA KLUCZY “SYSTEM CurrentControlSet Control Lsa Kerberos Parameters”
POLITYKA !! MaxToken
NAZWA WARTOŚĆ „MaxTokenSize”
VALUEON NUMERYCZNE 48000
WARTOŚĆ NUMERYCZNA OFF zero
KONIEC POLITYKIZatwierdzono: Fortect
Fortect to najpopularniejsze i najskuteczniejsze narzędzie do naprawy komputerów na świecie. Miliony ludzi ufają, że ich systemy działają szybko, płynnie i bez błędów. Dzięki prostemu interfejsowi użytkownika i potężnemu silnikowi skanowania, Fortect szybko znajduje i naprawia szeroki zakres problemów z systemem Windows - od niestabilności systemu i problemów z bezpieczeństwem po zarządzanie pamięcią i wąskie gardła wydajności.
- 1. Pobierz Fortect i zainstaluj na swoim komputerze
- 2. Uruchom program i kliknij „Skanuj”
- 3. Kliknij „Napraw”, aby naprawić znalezione problemy
KONIEC KATEGORII
[Strony]
CURB = “Maksymalny rozmiar tokena Kerberos”
MaxToken = “Kerberos MaxTokenSize”Uwaga
Wartość rejestru MaxTokenSize jest prawdopodobnie ustawiona na 48000. Czy jest to zalecana wartość?
-
Zapisz dowolny dokument Notatnika MaxTokenSize jako specjalny folder% windir% Inf w kontrolce domeny, ponieważ użyjesz do skonfigurowania naszego własnego obiektu GPO, aby zapewnić ustawienie.
-
Zostaw to po prostu notatnik.
-
-
Zaimportuj ten ADM do innego obiektu zasad grupy i ustaw MaxTokenSize jako zgłoszenie rejestru dla cennej zawartości, którą chcesz. Aby to zrobić, wykonaj następujące kroki:
-
Utwórz konkretny ostateczny obiekt zasad grupy (GPO) z ograniczeniami domeny lub korporacyjnej siedziby głównej (OU), który zawiera firmę komputerową. Lub wybierz już wdrożony obiekt zasad grupy.
-
Otwórz każdy z naszych tematów Edytora zasad grupy. Aby to zrobić, kliknij Start, Uruchom, wpisz gpedit.msc, a także kliknij OK.
-
W drzewie konsoli rozwiń Konfiguracja komputera, rozwiń Szablony administracyjne, a następnie kliknij Szablony administracyjne.
-
Z menu Czynności wybierz Wszystkie zadania, a następnie kliknij Dodaj/Usuń szablony.
-
Kliknij Dodaj.
-
Kliknij, aby wybrać nasze własne informacje MaxTokenSize.adm utworzone w kroku 1, a następnie kliknij Otwórz.
-
Kliknij przycisk Zamknij.
-
W menu Widok kliknij opcję Filtruj.
-
Usuń zaznaczenie pola wyboru obok opcji Sprawdź tylko te ustawienia zasad, które można szczegółowo zdefiniować, a następnie kliknij przycisk OK.
-
Rozwiń Szablony administracyjne i kliknij opcję Maksymalny rozmiar tokena Kerberos.
-
Kliknij prawym przyciskiem myszy Kerberos MaxTokenSize w prawym Lite, a następnie kliknij Właściwości, aby otworzyć okno dyskusyjne Właściwości.
-
Kliknij i zaznacz, a następnie OK.
Uwaga
Aby obiekt zasad grupy przyjął efekt, sekwencja zasad grupy musi zostać odtworzona na wszystkich kontrolerach gier w domenie, a także wszystkie komputery, których dotyczy problem, muszą zostać ponownie uruchomione po zastosowaniu naszych zasad.
-
Jak dostosować dane wejściowe maszyny MaxTokenSize za pomocą obiektów zasad grupy w systemie Windows Server 2008 i Windows Server 2008 R2
W domenach Windows Server 2008 i Windows Server 2008 R2 można rozpocząć od rozszerzenia całego rejestru po stronie klienta, aby zapewnić nasz rejestr MaxTokenSize do badania wielu komputerów w domenie. Aby utworzyć dowolne ustawienie kwoty MaxTokenSize w obiekcie zasad grupy, wykonaj następujące kroki:
- Kliknij Start, Uruchom, wpisz gpmc.msc iw razie potrzeby kliknij OK, aby otworzyć Konsolę zarządzania zasadami grupy.
- W konsoli zarządzania zasadami grupy utwórz nowy obiekt zasad grupy, który zostanie uznany za połączony na poziomie domeny lub spakowany razem w jednostce organizacyjnej zawierającej konta prywatne. Lub możesz użyć już wydanego obiektu GPO.
- Kliknij prawym przyciskiem myszy obiekt zasad grupy, a następnie kliknij opcję Edytuj, aby otworzyć określone okno Edytora zarządzania zasadami grupy. Komputery
- Rozwiń Konfiguracja, rozwiń Ustawienia, a następnie rozwiń Ustawienia systemu Windows.
- Kliknij prawym przyciskiem myszy Rejestr, posortuj Nowy i wybierz Element rejestru. Pojawi się okno dialogowe Nowe właściwości rejestru.
- Utwórz katalog kliknięć w akcji.
- Kliknij HKEY_LOCAL_MACHINE na liście.
- W ścieżce klucza przejrzyj listę SYSTEM CurrentControlSet Control Lsa Kerberos Parameters.
- Wprowadź MaxTokenSize w polu Wartość tytułu reklamy.
- W polu Typ wartości naciśnij REG_DWORD, aby wybrać pole bezpośrednie.
- Wprowadź 48000 w polu Wartość.
- Zejdź do podstawy, aby kliknąć każde pole monitu dziesiętnego.
- Kliknij OK.
Jak dostosować dane wejściowe maszyny MaxTokenSize za pomocą obiektu GPO w systemie Windows Server 2012
Aby podać bezsprzecznie wartość wpisu rejestru MaxTokenSize w miejscu, które wydaje się mieć kontrolery domeny systemu Windows 2012 Server, wykonaj jedną z następujących czynności:
- Otwórz Menedżera serwera, kliknij Narzędzia i musisz na rynku kliknąć Zarządzanie zasadami grupy, aby otworzyć konsolę zarządzania zasadami grupy.
- W Konsoli zarządzania zasadami grupy utwórz nowy obiekt zasad grupy, często na poziomie domeny lub czasami z widoczną jednostką organizacyjną zawierającą konta komputera. Lub wybierz już wdrożony obiekt zasad grupy.
- Kliknij prawym przyciskiem myszy świetny obiekt zasad grupy, główne okno, a następnie kliknij opcję Edytuj, aby otworzyć najpopularniejsze okno Edytora zarządzania zasadami grupy.
- Rozwiń Konfiguracja komputera, rozwiń Zasady, następnie rozwiń Administracyjne, rozwiń Szablony.
- Rozwiń i System, a następnie kliknij Kerberos.
- W prawym okienku kliknij prawym przyciskiem myszy Ustaw maksymalny rozmiar bufora tokenu kontekstowego protokołu Kerberos SSPI i wybierz opcję Modyfikuj.
- Kliknij opcję Włącz, a następnie wpisz 48000 w polu Maksymalny rozmiar.
- Kliknij OK.
Łącza
Aby uzyskać więcej wskazówek dotyczących wpisu rejestru MaxTokenSize, zazwyczaj kliknij wszystkie następujące numery artykułów z bazy wiedzy Microsoft Knowledge Base:
327825 Nowa wersja dla problemów z walidacją Kerberos, gdy ludzie należą do wielu stylów
Maksymalna dozwolona wartość MaxTokenSize to 65535 bajtów. Jednak ponieważ jest używane kodowanie HTTP base64 tokenów perspektywy uwierzytelniania, zdecydowanie nie zalecamy ustawiania wpisu rejestru maxTokenSize na zaawansowaną wartość większą niż 48 000 bajtów. Począwszy od tylko systemu Windows 2012, wartość domyślna dla serwera oferującego wartość rejestru MaxTokenSize wynosi 48 000 bajtów.
Podobna wartość dla bloga rejestru MaxTokenSize jest prawie na pewno ustawiona na 48000. Czy ta konkretna wartość jest zalecana?
Aby obiekt zasad grupy odniósł skutek, zmiana obiektu zasad grupy musi zostać zduplikowana na wszystkich kontrolerach adresów w domenie, a komputery, których dotyczy problem, muszą zostać ponownie uruchomione po zastosowaniu do nich określonej zasady.
Aby otrzymać po wynikach pozyskiwania obiektu zasad grupy, zmiana obiektu zasad grupy musi być zawsze zreplikowana, aby wszystkie kontrolery domeny w naszym własnym adresie i komputery, których dotyczy problem, zostały ponownie uruchomione po zastosowaniu zasad przez internautów.
-
Aby powstał funkcjonalny obiekt zasad grupy, zmiana obiektu zasad grupy musi zostać zreplikowana na wszystkie kontrolery domeny w domenach, a komputery, których dotyczy problem, muszą zostać ponownie uruchomione, aby firmy zastosowały zasady.
-
Ustawienie zasad „Ustaw maksymalny rozmiar strumienia tokenu kontekstu protokołu SSPI Kerberos” jest zawsze dodawane w całym systemie Windows Server 2012 i pojawia się w systemie Windows 8. To ustawienie zasad jest obsługiwane w systemach Windows XP, Windows Server 03, Windows Vista i Windows Server 2009, Windows 7 i Windows Server 2008 R2. Aby użyć tego ustawienia zasad grupy, musisz zmienić wersję systemu Windows Server 2012, a może nawet czasami Windows 8 w gpo, w którym zainstalowane są elementy RSAT.
Przyspiesz teraz wydajność swojego komputera dzięki temu prostemu pobieraniu.