Om du ser maxtokensize regedit, kommer följande gamerguide att hjälpa dig.
Godkänd: Fortect
- 5 minuters läsning.
Det här dokumentet beskriver hur man använder gruppolicy för att lägga till MaxTokenSize persondatorregisterposten till flera bärbara datorer.
Gäller för att hjälpa dig: Windows Server 2012 R2, Windows Server 2008 R2 SP1
Original Knowledge Base Number: 938118
Presentation
I en kontrollerad domän som äger Windows Server 2003, Windows Server 2008, Windows Server R2 eller till och med Windows Server 2012, kan du mycket väl använda grupprincip för att lägga till följande PC-registerposter till flera datorer:
Den här artikeln definierar hur du gör detta så att du med största sannolikhet enkelt kommer att konfigurera den här inställningen för alla medlemmar på dina nya domäner. Processen är annorlunda, komma till ett beslut om versionen av Windows Server den grundläggande som domänkontrollanten körs.
Ytterligare information
Så här konfigurerar du MaxTokenSize med hjälp av grupprincipobjekt (GPO) i Windows Server Add 2003
För en registernyckel när flera datorer i en specifik domän som inte kan ha en specifik Windows Server 2012 internetdomänkontrollant, gör följande:
-
Skapa en administrativ mallfil (ADM) för att hämta huvudregistret för MaxTokenSize. För att göra distinkt, följ dessa steg:
-
Starta anteckningar.
-
Kopiera och klistra in följande text om Anteckningar:
KLASSBIL
KATEGORI !! OBS
NYCKELNAMN “SYSTEM CurrentControlSet Control Lsa Kerberos Parametrar”
POLITIK !! MaxToken
NAMN VÄRDE “MaxTokenSize”
VALUEON NUMERIC 48000
NUMERISKT VÄRDE AV 0
SLUT PÅ POLICYGodkänd: Fortect
Fortect är världens mest populära och effektiva PC-reparationsverktyg. Det litar på miljontals människor för att hålla sina system igång snabbt, smidigt och felfritt. Med sitt enkla användargränssnitt och kraftfulla skanningsmotor hittar och fixar Fortect snabbt ett brett utbud av Windows-problem – från systeminstabilitet och säkerhetsproblem till minneshantering och prestandaflaskhalsar.
- 1. Ladda ner Fortect och installera den på din dator
- 2. Starta programmet och klicka på "Skanna"
- 3. Klicka på "Reparera" för att åtgärda eventuella problem som upptäcks
SLUT PÅ KATEGORI
[Strängar]
CURB betyder “Maximal Kerberos-tokenstorlek”
MaxToken är lika med “Kerberos MaxTokenSize”Obs
MaxTokenSize-registret, det bästa värdet är förmodligen satt till 48000. Är detta hela det rekommenderade värdet?
-
Spara Notepad MaxTokenSize-dokumentet som en speciell mapp% windir% Inf på domänkontrollen som du vanligtvis använder för att konfigurera vårt eget GPO för att inkludera inställningen.
-
Lämna ett anteckningsblock.
-
-
Importera denna ADM till en GPO med MaxTokenSize som registerpost för det värdefulla innehållet du vill ha. För att göra detta, följ dessa steg:
-
Skapa ett sista domän- eller företagshem (OU) begränsat grupprincipobjekt (GPO) som innehåller dina datorkonton. Eller hitta en redan distribuerad GPO.
-
Öppna nästan av våra grupprincipeditorobjekt. För att köra detta, klicka på Start, Kör, skriv gpedit.msc och klicka på samma sätt på OK.
-
I konsolens ceder, expandera Datorkonfiguration, expandera Administrativa mallar, och åtföljs av klicka på Administrativa mallar.
-
Från menyn Åtgärder, välj Alla uppgifter och klicka på Lägg till – Ta bort mallar.
-
Klicka på Lägg till.
-
Klicka för att välja MaxTokenSize.adm-förslagen som skapades i steg 1 och klicka sedan på Öppna.
-
Klicka på Stäng.
-
Klicka på Filter på Visa-menyn.
-
Avmarkera rutan bredvid Kontrollera endast de typer av policyinställningar som kan definieras helt, men klicka sedan på OK.
-
Expandera Administrativa mallar och klicka på Maximal Kerberos-tokenstorlek.
-
Högerklicka på Kerberos MaxTokenSize i höger Lite och gå sedan över till Egenskaper för att öppna dialogrutan Egenskaper.
-
Klicka på och markerad och sedan på OK.
Obs
För att en GPO ska träda i kraft måste vår egen grupprincipsekvens replikeras till spelkontroller i domänen och alla drabbade datorer måste startas om efter att policyn har tillämpats.
-
Så här anpassar du MaxTokenSize-maskininmatning med hjälp av GPO:er i Windows Server 2008 och Windows Server 2008 R2
I Windows Server 2008 och Windows Server 2008 R2-domäner kan du kanske börja med att utöka registret på klientsidan för att tillhandahålla vårt MaxTokenSize-register för utvärdering av flera datorsystem i en domän. För att skapa MaxTokenSize-variationsinställningen i en GPO, följ dessa steg:
- Klicka på Start, Kör, skriv gpmc.msc och, om det rekommenderas, klicka på OK för att öppna Group Policy Management Console.
- I Group Policy Management Console skapar du ett nytt GPO som ska anses vara fixat på domännivå eller inkluderat i en organisationsenhet som innehåller din dators konton. Eller så kan du använda den redan tillhandahållna GPO.
- Högerklicka på en GPO och klicka sedan på Redigera för att aktivera ett specifikt fönster för redigering av grupprinciphantering. Datorer
- Expandera konfiguration, expandera Inställningar och utöka sedan Windows-inställningar.
- Högerklicka på Register, välj Ny och välj även Registerobjekt. Diskussionsrutan Nya registeregenskaper visas.
- Skapa en lista över viktiga i aktion.
- Klicka på HKEY_LOCAL_MACHINE i funktionen.
- I nyckelsökvägen, klicka på listan SYSTEM CurrentControlSet Control Lsa Kerberos Parametrar.
- Ange MaxTokenSize i ett fält för annonstitelvärde.
- För värdetyp trycker du på REG_DWORD för att välja ett meddelandefält.
- Ange 48000 i fältet Värde.
- Gå ner till basen för att klicka på decimalrutan.
- Klicka på OK.
Hur man anpassar MaxTokenSize-maskininmatning med GPO i Windows Server 2012
För att ange värdet för en registerpostMaxTokenSize i domänen som verkar ha Windows 2012 Server Domain Controllers, kommer något av följande:
- Öppna Serverhanteraren, klicka på Verktyg och du måste klicka på Group Policy Management för att öppna Group Policy Management Console.
- Skapa ett nytt GPO i Group Policy Management Console, ofta kopplat till hela domännivån, eller ibland med organisationsbyggnaden som innehåller dina datorkonton. Eller välj underbara redan distribuerade GPO.
- Högerklicka på ett GPO, betydande fönster, och klicka sedan på Redigera för att öppna det exakt vanligaste fönstret för redigering av grupprinciphantering.
- Expandera Datorkonfiguration, expandera Policies, expandera sedan Administrativ, expandera Mallar.
- Expandera och System, klicka sedan på Kerberos.
- Högerklicka på Ange maximal SSPI Kerberos Context Token Buffer Size i den högra rutan och välj till och med Ändra.
- Klicka på och ange sedan 48000 fältet Maximal Size.
- Klicka på OK.
Länkar
För mer information om själva MaxTokenSize-registerposten, klicka vanligtvis på följande platsnummer i Microsoft Knowledge Base:
327825 Ny version för Kerberos-autentiseringsproblem så när människor tillhör flera grupper
Den maximala tillåtna omfattningen av MaxTokenSize är 65535 byte. Men eftersom denna specifika HTTP base64-kodning av Authentication Perspective Tokens används, rekommenderar vi inte att varje maxTokenSize-registerpost ställs in på ett nytt värde som är förbättrat än 48 000 byte. Från och med Windows 2012 är standardvärdet för servern med MaxTokenSize-registervärdet 48 000 byte.
Ett komplementvärde för MaxTokenSize-registerposten är mycket säkert satt till 48000. Är detta det verkligen användbara värdet?
För att ett GPO ska få effekt måste GPO-ändringen replikeras till nästan alla adresskontrollanter i domänen, och de drabbade datorerna måste startas om efter att policyn definitivt har tillämpats på dem.
För att ta emot resultat efter GPO-intag måste GPO-ändringen replikeras så att alla domänkontrollanter på adressen som ännu har påverkats startas om efter att användarna har använt policyn.
-
För ett GPO-resultat måste GPO-ändringen replikeras till alla domänkontrollanter på domänen, och alla berörda datorer måste startas om efter att företagen har tillämpat policyn.
-
Alternativinställningen “Ange maximal SSPI Kerberos kontext token buffertstorlek” läggs alltid till i Windows Server i år och visas i Windows 8. Policyjusteringen stöds i Windows XP, Windows Server mar, Windows Vista och Windows Server 09, Windows effektivare och Windows Server 2008 R2. För att använda vilken grupprincipinställning måste du ändra någon version av Windows Server 2012 eller situationer Windows 8 i gpo där RSAT-verktyg är monterade.
Snabba upp din dators prestanda nu med denna enkla nedladdning.