Se você vir maxtokensize regedit, um guia do usuário a seguir o ajudará.
Aprovado: Fortect
- 8 minutos para ler.
Este formulário descreve como usar a Política de Grupo para colocar a entrada de registro MaxTokenSize em vários laptops individuais.
Aplica-se a: Windows Server 2012 R2, Windows Server 2008 R2 SP1
Número da Base de Conhecimento Original: 938118
Apresentação
Em um domínio impedido que executa o Windows Server 2003, o Windows Server 2009, o Windows Server 2008 R2 ou mesmo o Windows Server 2012, você pode usar a Política de Grupo para desenvolver as seguintes entradas do Registro para vários computadores:
Este artigo descreve como fazer isso para que você possa facilmente definir essa configuração para alcançar todos os membros de seus novos domínios. O esforço é diferente, decida na versão do Windows Server o fato de que o controlador de domínio estava em execução.
Informações adicionais
Como configurar MaxTokenSize usando objetos de política de grupo (GPOs) no Windows Server Add 2003
Para a chave de registro de vários computadores em um domínio dedicado que não tem um controlador de domínio específico do Windows Server 2012, execute as ações corretas:
-
Crie um arquivo de modelo administrativo (ADM) para a frente do registro mestre MaxTokenSize. Para fazer isso, siga estas etapas:
-
Abra o bloco de notas.
-
Copie e cole a maior parte do texto a seguir no bloco de notas:
CLASS CAR
CATEGORIA !! NOTA
NOME-CHAVE “SYSTEM CurrentControlSet Control Lsa Kerberos Parameters”
POLÍTICA !! MaxToken
NOME VALOR “MaxTokenSize”
VALUEON NUMERIC 48000
VALOR NUMÉRICO DESLIGADO de zero
FIM DA POLÍTICAAprovado: Fortect
Fortect é a ferramenta de reparo de PC mais popular e eficaz do mundo. Milhões de pessoas confiam nele para manter seus sistemas funcionando de forma rápida, suave e livre de erros. Com sua interface de usuário simples e mecanismo de verificação poderoso, o Fortect localiza e corrige rapidamente uma ampla gama de problemas do Windows, desde instabilidade do sistema e problemas de segurança até gerenciamento de memória e gargalos de desempenho.
- 1. Baixe o Fortect e instale-o em seu computador
- 2. Inicie o programa e clique em "Digitalizar"
- 3. Clique em "Reparar" para corrigir quaisquer problemas encontrados
FIM DA CATEGORIA
[Strings]
CURB = “Tamanho máximo do token Kerberos”
MaxToken = “Kerberos MaxTokenSize”Nota
O valor de registro MaxTokenSize provavelmente está definido como 48000. Este é o valor recomendado?
-
Salve o documento MaxTokenSize do Notepad como uma pasta incomum% windir% Inf na supressão de domínio que você usará para configurar nosso GPO comprado para fornecer a configuração.
-
Deixe um bloco de notas.
-
-
Importe este ADM imediatamente para um GPO e defina MaxTokenSize como a entrada de laptop ou computador para o conteúdo valioso que você deseja. Para fazer isso, siga estas etapas:
-
Crie um Domínio final ou Objeto de Política de Grupo (GPO) inibido pela Casa da Empresa (OU) que contenha suas contas de máquina. Ou selecione um GPO já implantado.
-
Abra cada um de nossos objetos do Editor de políticas de grupo. Para fazer isso, clique em Iniciar, Executar, escolha gpedit.msc e também clique em OK.
-
Na árvore do console, expanda Configuração do computador, expanda Modelos administrativos e clique em Modelos administrativos.
-
No menu Ações, selecione Todas as tarefas enquanto clica em Adicionar / Remover Modelos.
-
Clique em Adicionar.
-
Clique para clicar nas informações de MaxTokenSize.adm criadas na etapa 1 e, em seguida, clique em Abrir.
-
Clique em Fechar.
-
No menu Exibir, dê uma olhada em Filtro.
-
Desmarque a próxima caixa no mercado para verificar apenas as configurações de política que podem permanecer totalmente definidas e clique em OK.
-
Expanda Modelos administrativos e clique em Tamanho máximo do token Kerberos.
-
Clique com o botão direito do mouse em Kerberos MaxTokenSize no melhor Lite e clique em Propriedades para abrir a caixa de diálogo Propriedades.
-
Clique em E verificado, talvez OK.
Nota
Para que um GPO tenha efeito positivo, a sequência da Política de Grupo deve ser replicada especialmente para todos os controladores de jogo no endereço e todos os computadores afetados devem ser reiniciados assim que a política for aplicada.
-
Como personalizar a entrada de máquina MaxTokenSize usando GPOs no Windows Server 2008 e no Windows Server 2008 R2
Nos domínios do Windows Server 2008 e Windows Server 2010 R2, você pode começar estendendo seu registro atual do lado do cliente para fornecer nosso registro MaxTokenSize para avaliar vários computadores em um domínio. Para construir a configuração de valor MaxTokenSize em um GPO, siga estas etapas:
- Clique em Iniciar, Executar, digite gpmc.msc e, se necessário, clique em OK para abrir este Console de gerenciamento de política de grupo.
- No Console de gerenciamento de política de grupo, crie um novo GPO para ser considerado vinculado no nível do domínio ou pode ser incluído em Uma unidade organizacional contendo todas as contas do seu computador. Ou você pode usar o GPO fornecido anteriormente.
- Clique com o botão direito em um GPO e, em seguida, edite rapidamente para abrir uma janela específica do Editor de gerenciamento de política de grupo. Computadores
- Expanda Configuração, expanda Configurações e, em seguida, expanda Configurações do Windows.
- Clique com o botão direito em Registro, selecione Novo e selecione Item de registro. A caixa de diálogo Propriedades do Novo Registro é exibida.
- Crie outra lista de cliques em ação.
- Clique em HKEY_LOCAL_MACHINE na lista.
- Na trajetória da chave, clique na lista SYSTEM CurrentControlSet Control Lsa Kerberos Parameters.
- Insira MaxTokenSize no campo Valor do título do anúncio.
- Para Tipo de valor, pressione REG_DWORD para selecionar outro campo de prompt.
- Digite 48000 no campo Valor.
- Vá até a base para clicar na caixa de prompt decimal.
- Clique em OK.
Como personalizar a entrada de máquina MaxTokenSize usando GPO no Windows Server 2012
Para atribuir o valor de uma entrada de registroMaxTokenSize no domínio específico que parece ter controladores de domínio do Windows 2012 Server, siga um destes procedimentos:
- Abra o Gerenciador do Servidor, clique em Ferramentas e você deve clicar em Gerenciamento de Política de Grupo para abrir o Console de Gerenciamento de Política de Grupo.
- No console de gerenciamento de política de grupo, crie um novo GPO, muito associado ao nível do domínio ou, às vezes, que inclua a unidade organizacional que contém as contas financeiras do computador. Ou selecione um GPO já implantado.
- Clique com o botão direito em um GPO, janela principal, e clique em Editar para abrir a janela mais comum do Editor de gerenciamento de política de grupo.
- Expanda Configuração do computador, expanda Políticas e, em seguida, expanda Administrativo, expanda Modelos.
- Expanda e também Sistema e clique em Kerberos.
- No painel excelente, clique com o botão direito em Definir tamanho máximo do buffer do token de contexto Kerberos SSPI e selecione Modificar.
- Clique em Ligado e insira 48000 no campo Tamanho máximo.
- Clique em OK.
Links
Para obter mais informações sobre a entrada de registro MaxTokenSize, normalmente pegue o seguinte número de artigo na Base de Dados de Conhecimento da Microsoft:
327825 Nova versão para problemas de autenticação Kerberos quando as pessoas pertencem a várias bandas
O máximo permitido MaxTokenSize é 65535 bytes. No entanto, como a codificação HTTP base64 de seus Tokens de Perspectiva de Autenticação é usada, não recomendamos configurar a entrada de registro maxTokenSize para o novo valor real maior que 48.000 bytes. A partir do Windows 2012, o valor padrão para o waiter com o valor de registro MaxTokenSize é 48.000 bytes.
Um valor semelhante para a entrada de registro do sistema de computador MaxTokenSize é quase certamente definido como 48000. Este é o valor recomendado?
Para que um GPO tenha efeito, a alteração do GPO deve constituir replicada para todos os controladores de endereço na página da web e os computadores afetados devem ser reiniciados após a política ser aplicada a eles.
Para receber após os resultados da ingestão do GPO, a alteração do GPO deve ser replicada de modo que todos os controladores de domínio no endereço e os computadores afetados sejam reiniciados imediatamente após os usuários aplicarem a política.
-
Para que um GPO resulte, a alteração do GPO deve sempre ser replicada para todos os controladores de domínio naquele domínio e os computadores afetados devem ser reiniciados depois que as empresas aplicarem a política.
-
A configuração de política “Definir tamanho máximo do buffer de contexto SSPI Kerberos” é sempre adicionada em torno do Windows Server 2012 e aparece no Windows 8-10. A configuração da política é compatível com Windows XP, Windows Server 03, Windows Vista e Windows Server 09, Windows 7 e Windows Server 2008 R2. Para usar essa configuração de Política de Grupo, você precisa alterar a versão do Windows Server subsequente ou, às vezes, do Windows 8 no gpo onde as ferramentas RSAT estão instaladas.