Если вы видите maxtokensize regedit, вам поможет следующее руководство пользователя.
Одобрено: Fortect
- 5 минут на чтение.
В этом документе описывается, как на самом деле использовать групповую политику для добавления записи реестра MaxTokenSize на несколько портативных компьютеров.
Применяется к: Windows Server 2012 R2, Windows Server 2008 R2 SP1
Исходный номер базы знаний: 938118
Презентация
В контролируемом домене, в котором находятся Windows Server 2003, Windows Server 2008, Windows Server две тысячи восемь R2 или даже Windows Server 2012, вам следует использовать групповую политику для добавления следующих записей реестра компьютера на несколько компьютеров:
В этой статье объясняется, как это сделать, чтобы вы могли легко настроить этот параметр для всех участников ваших новых доменов. Процесс другой, выберите версию Windows Server, простую, на которой работает контроллер домена.
Дополнительная информация
Как настроить MaxTokenSize с помощью объектов групповой политики (GPO) в Windows Server Add 2003
Чтобы в разделе реестра было несколько компьютеров в определенном домене, серьезно не имеющем конкретного контроллера веб-адресов Windows Server 2012, выполните следующие действия:
-
Создайте файл административного шаблона (ADM), когда главная запись реестра MaxTokenSize. Чтобы сделать это сейчас, выполните следующие действия:
-
Запустить блокнот.
-
Скопируйте и вставьте следующий текст для Блокнота:
<цитата>
АВТО КЛАССА
КАТЕГОРИЯ !! ПРИМЕЧАНИЕ
ИМЯ КЛЮЧА “SYSTEM CurrentControlSet Control Lsa Kerberos Parameters”
ПОЛИТИКА !! MaxToken
НАЗВАНИЕ ЗНАЧЕНИЕ “MaxTokenSize”
VALUEON NUMERIC 48000
ЧИСЛОВОЕ ЗНАЧЕНИЕ ВЫКЛ 0
КОНЕЦ ПОЛИТИКИОдобрено: Fortect
Fortect — самый популярный и эффективный в мире инструмент для ремонта ПК. Миллионы людей доверяют ему обеспечение быстрой, бесперебойной и безошибочной работы своих систем. Благодаря простому пользовательскому интерфейсу и мощному механизму сканирования Fortect быстро находит и устраняет широкий спектр проблем Windows — от нестабильности системы и проблем с безопасностью до проблем с управлением памятью и производительностью.
- 1. Загрузите Fortect и установите его на свой компьютер.
- 2. Запустите программу и нажмите "Сканировать"
- 3. Нажмите "Восстановить", чтобы устранить обнаруженные проблемы.
а>КОНЕЦ КАТЕГОРИИ
[Строки]
CURB означает «Максимальный размер токена Kerberos»
MaxToken равен “Kerberos MaxTokenSize”Примечание
Значение реестра MaxTokenSize, вероятно, установлено на 48000. Это все рекомендованное значение?
-
Сохраните документ Notepad MaxTokenSize как специальную папку% windir% Inf на элементе управления доменом, который вы определенно будете использовать для настройки нашего собственного объекта групповой политики, чтобы разрешить этот параметр.
-
Оставьте блокнот.
-
-
Импортируйте этот ADM в объект групповой политики, а также установите MaxTokenSize в качестве записи реестра для нашего собственного ценного содержимого, которое вам нужно. Для этого выполните следующие действия:
-
Создайте последний объект групповой политики (GPO) домена или корпоративной домашней страницы (OU), содержащий учетные записи ваших компьютеров. Или назначьте уже развернутый объект групповой политики.
-
Открывать одновременно наши объекты редактора групповой политики. Для этого нажмите «Пуск», «Выполнить», введите gpedit.msc и одновременно нажмите «ОК».
-
В спецификации консоли разверните “Конфигурация компьютера”, разверните “Административные шаблоны”, а затем щелкните “Административные шаблоны”.
-
В меню “Действия” выберите “Все задачи” и нажмите “Добавить шаблоны удаления”.
-
Нажмите “Добавить”.
-
Щелкните, чтобы выбрать стратегии и информацию MaxTokenSize.adm, созданные на шаге 1, а затем щелкните “Открыть”.
-
Нажмите “Закрыть”.
-
В меню “Просмотр” нажмите “Фильтр”.
-
Снимите флажок “Проверять только те параметры политики, которые могут быть полностью определены”, а затем нажмите “ОК”.
-
Разверните “Административные шаблоны” и щелкните “Максимальный размер токена Kerberos”.
-
Щелкните правой кнопкой мыши Kerberos MaxTokenSize в правом Lite, затем нажмите “Свойства”, чтобы открыть диалоговое окно “Свойства”.
-
Щелкните “И отметили”, затем “ОК”.
Примечание
Чтобы объект групповой политики вступил в силу, вся последовательность групповой политики должна быть реплицирована на множество игровых контроллеров в домене, а все сломанные компьютеры должны быть перезапущены после применения политики.
-
Как настроить машинный ввод MaxTokenSize с помощью объектов групповой политики в Windows Server 2008 и Windows Server 2008 R2
В доменах Windows Server 2008 и Windows Server 2008 R2 ваша организация может начать с расширения реестра на стороне клиента, чтобы иметь возможность предоставить наш реестр MaxTokenSize для оценки нескольких портативных компьютеров в домене. Чтобы создать параметр множества MaxTokenSize в объекте групповой политики, выполните следующие действия:
- Нажмите “Пуск”, “Выполнить”, введите gpmc.msc и, если необходимо, нажмите “ОК”, чтобы открыть консоль управления групповой политикой.
- В консоли управления групповой политикой создайте новый объект групповой политики, который будет считаться подключенным на уровне домена или включенным в состав подразделения, содержащего учетные записи вашего компьютера. Или вы можете использовать уже предоставленный GPO.
- Щелкните правой кнопкой мыши объект групповой политики, затем щелкните “Изменить”, чтобы перейти в конкретное окно редактора управления групповой политикой. Компьютеры
- Разверните «Конфигурация», разверните «Настройки», а затем – «Расширенные настройки Windows».
- Щелкните правой кнопкой мыши “Реестр”, выберите “Создать”, затем выберите “Элемент реестра”. Появится окно обсуждения «Новые свойства реестра».
- Создайте список попыток, которым нужно следовать.
- Нажмите HKEY_LOCAL_MACHINE в витрине.
- В ключевом пути щелкните список SYSTEM CurrentControlSet Control Lsa Kerberos Parameters.
- Введите MaxTokenSize в поле “Значение заголовка объявления”.
- В поле “Тип значения” нажмите REG_DWORD, чтобы выбрать поле подсказки.
- Введите 48000 в поле “Значение”.
- Спуститесь к основанию, чтобы щелкнуть десятичный знак пунктуации.
- Нажмите “ОК”.
Как настроить машинный ввод MaxTokenSize с помощью GPO в Windows Server 2012
Чтобы предоставить значение всей записи реестра MaxTokenSize в домене, который визуально должен иметь контроллеры домена Windows 2012 Server, выполните одно из следующих действий:
- Откройте диспетчер сервера, нажмите “Инструменты”, и вам нужно нажать “Управление групповой политикой”, чтобы открыть консоль управления групповой политикой.
- В консоли управления групповой политикой создайте новый объект групповой политики, часто связанный с точным уровнем домена или иногда с элементом организации, который содержит учетные записи вашего компьютера. Или выберите потрясающий уже развернутый объект групповой политики.
- Щелкните правой кнопкой мыши объект групповой политики, наиболее ценное окно, а затем нажмите кнопку «Изменить», чтобы открыть наиболее распространенное окно редактора управления групповой политикой.
- Разверните «Конфигурация компьютера», разверните «Политики», затем разверните «Административные», разверните «Шаблоны».
- Разверните и “Система”, затем верните Kerberos.
- На правой панели щелкните правой кнопкой мыши “Установить максимальный размер буфера токена контекста SSPI Kerberos” или выберите “Изменить”.
- Нажмите “Вкл.”, затем введите 48000 в поле “Максимальный размер”.
- Нажмите “ОК”.
Ссылки
Для получения дополнительных сведений о записи реестра MaxTokenSize обычно щелкните следующий номер в базе знаний Microsoft:
327825 Новая версия для проблем с аутентификацией Kerberos, если люди принадлежат к нескольким группам
Максимально эффективное значение MaxTokenSize составляет 65535 байт. Однако, поскольку используется конкретная кодировка HTTP base64 для токенов перспективы аутентификации, мы не рекомендуем устанавливать для основной записи реестра maxTokenSize новое значение, превышающее 48 000 байт. Начиная с Windows 2012, обычно значение по умолчанию для сервера со значением реестра MaxTokenSize составляет 48 000 байт.
Аналогичное значение для записи реестра MaxTokenSize почти наверняка установлено на 48000. Это значение, предписанное врачами?
Чтобы объект групповой политики принял ответ, изменение объекта групповой политики должно быть реплицировано только на контроллеры адреса в домене, а пораженные компьютеры должны быть перезапущены после того, как к ним обязательно будет применена политика.
Для получения результатов использования объекта групповой политики изменение объекта групповой политики должно быть реплицировано с исключительной точностью, чтобы все контроллеры домена в адресе и, следовательно, затронутые компьютеры перезагружались после того, как пользователи запустили политику.
-
Для создания объекта групповой политики изменение объекта групповой политики должно быть реплицировано, наконец, на все контроллеры домена в домене, а затронутые компьютеры должны быть перезапущены после того, как продавцы применили политику.
-
Параметр инструкции «Установить максимальный размер буфера маркера контекста SSPI Kerberos» всегда добавляется в Windows Server и появляется в Windows 8. Создание политики поддерживается в Windows XP, Windows Server april, Windows Vista и Windows Server 09, Windows – и Windows Server 2008 R2. Чтобы использовать этот конкретный параметр групповой политики, вам необходимо изменить эту версию Windows Server 2012 или время от времени Windows 8 в gpo, где построены инструменты RSAT.