Teď jste offline a čekáte, až se znova připojí internet.

Jak přidat MaxTokenSize položku registru do více počítačů pomocí Zásady skupiny

Podpora pro Windows Server 2003 byla ukončena 14. července 2015

Společnost Microsoft ukončila podporu pro Windows Server 2003 dne 14. července 2015. Tato změna ovlivnila aktualizace softwaru a možnosti zabezpečení. Další informace o tom, co to pro vás znamená a jak zajistit ochranu.

DŮLEŽITÉ: Tento článek je přeložen pomocí softwaru na strojový překlad Microsoft. Nepřesný či chybný překlad lze opravit prostřednictvím technologie Community Translation Framework (CTF). Microsoft nabízí strojově přeložené, komunitou dodatečně upravované články, a články přeložené lidmi s cílem zajistit přístup ke všem článkům v naší znalostní bázi ve více jazycích. Strojově přeložené a dodatečně upravované články mohou obsahovat chyby ve slovníku, syntaxi a gramatice. Společnost Microsoft není odpovědná za jakékoliv nepřesnosti, chyby nebo škody způsobené nesprávným překladem obsahu nebo jeho použitím našimi zákazníky. Více o CTF naleznete na http://support.microsoft.com/gp/machine-translation-corrections/cs.

Projděte si také anglickou verzi článku: 938118
ÚVOD
V řadiči domény se systémem Windows Server 2003, Windows Server 2008, Windows Server 2008 R2 nebo Windows Server 2012 můžete použít Zásady skupiny přidejte následující položku registru do více počítačů:
Klíč:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters

Položka: MaxTokenSize
Datový typ: REG_DWORD
Hodnota: 48000
Tento článek popisuje postup tak, aby toto nastavení u všech členů domény lze vzdáleně snadno. Tento proces se liší, v závislosti na verzi systému Windows Server řadič domény se systémem.

Poznámka:Maximální povolený MaxTokenSize hodnotu 65535 bajtů. Nicméně kvůli jeho HTTP ověřování tokenů kontextu kódování base64, nedoporučujeme nastavit položku registru maxTokenSize hodnotu větší než 48000 bajtů. Počínaje Windows Server 2012, je výchozí hodnota položky registru MaxTokenSize 48000 bajtů.
Další informace

Jak nakonfigurovat MaxTokenSize pomocí objektu Zásady skupiny (GPO) v systému Windows Server 2003

Chcete-li přidat položku registru do více počítačů v doméně, která neobsahuje žádné řadiče domény se systémem Windows Server 2012, postupujte takto:
  1. Vytvořte soubor šablony pro správu (ADM) pro položku registru MaxTokenSize. Chcete-li to provést, postupujte takto:
    1. Spusťte program Poznámkový blok.
    2. Zkopírujte následující text a vložte jej do programu Poznámkový blok:
      CLASS MACHINECATEGORY !!KERB                KEYNAME "SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters"                POLICY !!MaxToken                     VALUENAME "MaxTokenSize"                         VALUEON NUMERIC 48000                         VALUEOFF NUMERIC 0                END POLICYEND CATEGORY[strings]KERB="Kerberos Maximum Token Size"MaxToken="Kerberos MaxTokenSize"

      Poznámka: 48000 nastavena hodnota položky registru MaxTokenSize. Jedná se o navrhovanou hodnotu.
    3. Uložení dokumentu programu Poznámkový blok v řadiči domény, který budete používat ke konfiguraci zásad skupiny pro nasazení nastavení jako MaxTokenSize.adm ve složce %windir%\Inf\.
    4. Ukončete program Poznámkový blok.
  2. ADM importovat do objektu zásad skupiny a nastavte položku registru MaxTokenSize na požadovanou hodnotu. Chcete-li to provést, postupujte takto:
    1. Vytvoří nové Zásady skupiny objektu (GPO) je propojena na úrovni domény nebo který je připojen k organizační jednotce (OU), obsahující účty počítačů. Nebo vyberte objekt zásad skupiny, který již je nasazen.
    2. Spuštění editoru objektů Zásady skupiny. Chcete-li to provést, klepněte na tlačítko Start, klepněte na příkaz Spustit, zadejte příkaz gpedit.msca klepněte na tlačítko OK.
    3. Ve stromu konzoly rozbalte položku Konfigurace počítače, rozbalte položku Šablony pro správua potom klepněte na položku Šablony pro správu.
    4. V nabídce Akce přejděte na příkaz Všechny úkolya klepněte na tlačítko Přidat nebo odebrat šablony.
    5. Klepněte na tlačítko Přidat.
    6. Klepnutím vyberte soubor MaxTokenSize.adm, který jste vytvořili v kroku 1 a klepněte na tlačítko Otevřít.
    7. Klepněte na tlačítko Zavřít.
    8. V nabídce Zobrazit klepněte na příkaz filtrování.
    9. Zrušte zaškrtnutí políčka Zobrazit pouze plně spravovatelné nastavení zásad a poté klepněte na tlačítko OK.
    10. Rozbalte Šablony pro správua potom klepněte na tlačítko Protokol Kerberos Maximální počet velikost tokenu.
    11. V pravém podokně klepněte pravým tlačítkem myši Kerberos MaxTokenSize a potom klepněte na příkaz Vlastnosti otevřete dialogové okno Vlastnosti .
    12. Klepněte na přepínač povolenoa potom klepněte na tlačítko OK.

      Poznámka: Objektu zásad skupiny se projeví změny objektů zásad skupiny, musí být replikována do všech řadičů domény v doméně a počítačů je nutné restartovat po aplikování zásad.

Konfigurace položky registru MaxTokenSize pomocí zásad skupiny v systému Windows Server 2008 a Windows Server 2008 R2

V doménách systému Windows Server 2008 a v doménách systému Windows Server 2008 R2 můžete nasadit do více počítačů v doméně MaxTokenSize hodnota registru rozšíření registru klienta. Chcete-li vytvořit MaxTokenSize hodnota nastavení v objektu zásad skupiny, postupujte takto:
  1. Klepněte na tlačítko Start, na příkaz Spustit, zadejte příkaz gpmc.msca klepněte na tlačítko OK otevřete konzolu pro správu Zásady skupiny.
  2. V konzole Správa Zásady skupiny vytvořte nový objekt GPO, který je propojen na úrovni domény nebo který je připojen k organizační jednotku obsahující účty počítačů. Nebo můžete vybrat objekt zásad skupiny, který již je nasazen.
  3. Klepněte pravým tlačítkem myši na objekt zásad skupiny a klepněte na tlačítko Upravit otevřete okno Editor pro správu Zásady skupiny.
  4. Rozbalte položku Konfigurace počítače, rozbalte položku Předvolbya potom rozbalte položku Nastavení systému Windows.
  5. Registruklepněte pravým tlačítkem myši, přejděte na příkaz Novýa potom klikněte na Položku registru. Zobrazí se dialogové okno Vlastnosti nového registru .
  6. V seznamu Akce klepněte na tlačítko vytvořit.
  7. V seznamu podregistr klepněte HKEY_LOCAL_MACHINE.
  8. V seznamu Cesta klíče klepněte na tlačítko SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters.
  9. Do pole název hodnoty zadejte MaxTokenSize.
  10. Do pole Hodnota zadejte klepnutím zaškrtněte políčko REG_DWORD .
  11. Do pole Údaj hodnoty zadejte 48000.
  12. Baseklepněte na tlačítko zaškrtněte políčko desetinné číslo .
  13. Klepněte na tlačítko OK
Poznámka: Objektu zásad skupiny se projeví změny objektů zásad skupiny, musí být replikována do všech řadičů domény v doméně a ohrožených počítačů až po restartování po instalaci zásady.

Jak nakonfigurovat pomocí zásad skupiny v systému Windows Server 2012 položky registru MaxTokenSize

Chcete-li nasadit hodnotu položky registru MaxTokenSize v doméně obsahující řadiče domény se systémem Windows Server 2012, postupujte takto:
  1. Spusťte Správce serveru, klepněte v nabídce Nástrojea klepněte na položku Správa Zásady skupiny , otevřete konzolu pro správu Zásady skupiny.
  2. V konzole Správa Zásady skupiny vytvořte nový objekt GPO, který je propojen na úrovni domény nebo který je připojen k organizační jednotku obsahující účty počítačů. Nebo vyberte objekt zásad skupiny, který již je nasazen.
  3. Klepněte pravým tlačítkem myši na objekt zásad skupiny a klepněte na tlačítko Upravit otevřete okno Editor pro správu Zásady skupiny.
  4. Rozbalte položku Konfigurace počítače, rozbalte položku zásadya potom rozbalte položku Šablony pro správu.
  5. Rozbalte položku systéma klepněte na tlačítko Kerberos.
  6. Klepněte pravým tlačítkem myši nastavit maximální velikost vyrovnávací paměti token kontextu Kerberos SSPI na pravé podokno a potom klepněte na tlačítko Upravit.
  7. Klepněte na přepínač povolenoa potom zadejte do pole maximální velikost48000 .
  8. Klepněte na tlačítko OK
Poznámky
  • Objektu zásad skupiny se projeví změny objektů zásad skupiny, musí být replikována do všech řadičů domény v doméně a ohrožených počítačů až po restartování po instalaci zásady.
  • Přidání sada maximální Kerberos SSPI kontextu token vyrovnávací paměti velikost nastavení zásad v systému Windows Server 2012 a ve Windows 8. Nastavení zásad je podporována v systému Windows XP, Windows Server 2003, v systému Windows Vista, Windows Server 2008, v systému Windows 7 a Windows Server 2008 R2. Chcete-li použít toto nastavení Zásady skupiny, je třeba upravit objekt zásad skupiny v verzi Windows Server 2012 nebo v systému Windows 8, která má nainstalovány nástroje RSAT.
Odkazy
Další informace o vytváření vlastních souborů ADM klepněte na následující číslo článku databáze Microsoft Knowledge Base:
225087 Psaní vlastních souborů ADM pro Editor systémových zásad
Další informace o položce registru MaxTokenSize získáte v následujícím článku znalostní báze Microsoft Knowledge Base
327825 Nové řešení potíží s ověřováním pomocí protokolu Kerberos, pokud uživatelé náleží do více skupin

Upozornění: Tento článek je přeložený automaticky

Vlastnosti

ID článku: 938118 - Poslední kontrola: 03/15/2015 03:45:00 - Revize: 6.0

Windows Server 2008 R2 Standard, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 Standard, Windows Server 2008 Enterprise, Windows Server 2008 Datacenter, Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86), Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86), Microsoft Windows Server 2003 R2 Datacenter Edition (32-Bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Web Edition, Windows Server 2008 R2 Service Pack 1, Windows Server 2012 Datacenter, Windows Server 2012 Essentials, Windows Server 2012 Standard

  • kbexpertiseinter kbhowto kbinfo kbmt KB938118 KbMtcs
Váš názor