Cum să utilizaţi Politică de grup pentru a adăuga intrarea de registry MaxTokenSize pentru mai multe computere

Asistența pentru Windows Server 2003 s-a încheiat la 14 iulie 2015

Microsoft a încheiat asistența pentru Windows Server 2003 14 iulie 2015. Această schimbare a afectat actualizările de software și opțiunile de securitate. Aflați ce înseamnă aceasta pentru dvs. și cum puteți rămâne protejat.

IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată și poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate și articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cunoștințe în mai multe limbi. Articolele traduse automat și post-editate pot conține greșeli de vocabular, sintaxă și/sau gramatică. Microsoft nu este responsabil de inexactitățile, erorile sau daunele cauzate de traducerea greșită a conținutului sau de utilizarea acestuia de către clienți. Găsiți mai multe informații despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 938118
INTRODUCERE
Pe un controler de domeniu care execută Windows Server 2003, Windows Server 2008, Windows Server 2008 R2 sau Windows Server 2012, puteţi utiliza Politică de grup pentru a adăuga următoarea intrare registry la mai multe computere:
Cheie:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters

Intrare: MaxTokenSize
Tip de date: REG_DWORD
Valoare: 48000
Acest articol descrie modul de a face acest lucru, astfel încât să puteţi împinge această setare pentru toţi membrii de domenii uşor. Procesul este diferit, în funcţie de versiunea de Windows Server care execută controlerul de domeniu.

NotăMaximul permis valoarea MaxTokenSize este 65535 octeţi. Cu toate acestea, din cauza base64 codarea HTTP pe de autentificare context token-uri, noi nu recomandăm să setaţi intrarea de registry maxTokenSize la o valoare mai mare decât 48000 octeţi. Incepand cu Windows Server 2012, valoare implicită a intrarea de registry MaxTokenSize este 48000 octeţi.
Informaţii suplimentare

Cum la spre configure MaxTokenSize prin utilizarea obiect Politică de grup (GPO) în Windows Server 2003

Pentru a adăuga mai multe computere într-un domeniu care nu are un controler de domeniu Windows Server 2012 intrarea de registry, urmaţi aceşti paşi:
  1. Creaţi un fişier Administrative Template (ADM) pentru intrarea de registry MaxTokenSize. Pentru aceasta, urmaţi aceşti paşi:
    1. Începe Notepad.
    2. Copia textul următor şi lipiţi textul în Notepad:
      CLASS MACHINECATEGORY !!KERB                KEYNAME "SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters"                POLICY !!MaxToken                     VALUENAME "MaxTokenSize"                         VALUEON NUMERIC 48000                         VALUEOFF NUMERIC 0                END POLICYEND CATEGORY[strings]KERB="Kerberos Maximum Token Size"MaxToken="Kerberos MaxTokenSize"

      Notă Valoarea de intrare de registry MaxTokenSize este setată la 48000. Aceasta este valoarea sugerate.
    3. Salvaţi documentul Notepad ca MaxTokenSize.adm în folderul %windir%\Inf\ de pe controlerul de domeniu pe care le va utiliza pentru a configura GPO pentru a implementa setarea.
    4. Ieșiți din Notepad.
  2. ADM de import într-un GPO şi setaţi intrarea de registry MaxTokenSize la valoarea dorită. Pentru aceasta, urmaţi aceşti paşi:
    1. Creaţi un nou grup politica obiect (GPO) care este legat la nivel de domeniu sau care este legată de unităţii organizaţionale (OU) care conţine conturile dumneavoastră calculator. Sau selectaţi un obiect GPO, care este deja implementată.
    2. Deschideti Group Policy Object Editor. Pentru aceasta, faceţi clic pe Start, faceţi clic pe Run, tip gpedit.mscşi apoi faceţi clic pe OK.
    3. În arborele consolei, extindeţi Configuraţia calculatorului, expand Administrative Templates, şi apoi faceţi clic pe Administrative Templates.
    4. În meniul acţiune , punctul de la Toate sarcinile, şi apoi faceţi clic pe Adăugare/eliminare şabloane.
    5. Faceţi clic pe Add.
    6. Faceţi clic pentru a selecta fişierul MaxTokenSize.adm pe care le-aţi creat în pasul 1, şi apoi faceţi clic pe Deschidere.
    7. Faceţi clic pe închidere.
    8. În meniul vizualizare Proiect , faceţi clic pe Filtrare.
    9. Faceţi clic pentru a debifa casetă de selectare afişa numai setările de politică care pot fi gestionate de complet , şi apoi faceţi clic pe OK.
    10. Expand Administrative Templates, şi apoi faceţi clic pe Kerberos Maxim Token dimensiune.
    11. Faceţi clic dreapta pe Kerberos MaxTokenSize în panoul din dreapta, apoi faceţi clic pe Proprietăţi pentru a deschide casetă de dialog Proprietăți .
    12. Faceţi clic pe activat, şi apoi faceţi clic pe OK.

      Notă Pentru GPO în vigoare, schimbarea GPO trebuie să fie reprodus la toate controlerele de domeniu în domeniu şi calculatoare afectate trebuie repornit după politica este aplicat pentru a le.

Cum se configurează intrarea de registry MaxTokenSize folosind GPO în Windows Server 2008 şi Windows Server 2008 R2

Domenii de Windows Server 2008 şi Windows Server 2008 R2 domenii, puteţi utiliza extensia de Client-Side Registry pentru a implementa valoarea de registry MaxTokenSize pentru mai multe computere într-un domeniu. Pentru a crea setarea valorii MaxTokenSize într-un GPO, urmaţi aceşti paşi:
  1. Faceţi clic pe Start, faceţi clic pe Run, tastaţi gpmc.mscşi faceţi clic pe OK pentru a deschide Consola de gestionare a politicilor de grup.
  2. În teren politică conducere armonios, crea o noua OUG care este legat la nivel de domeniu sau care este legată de OU care conţine conturile de calculator. Sau selectaţi un obiect GPO, care este deja implementată.
  3. Faceţi clic dreapta pe GPO, şi apoi faceţi clic pe Editare pentru a deschide fereastra Group Policy Management Editor.
  4. Expand Calculator Configuration, extinde preferinţe, şi apoi atunci expand Ferestre Aranjare.
  5. Registru, point la spre nou, şi apoi atunci pocnitură Registru articol. Apare casetă de dialog Proprietăţi noi de Registry .
  6. În Listă tabel de acţiuni , faceţi clic pe Creare.
  7. În Listă tabel de stup , faceţi clic pe HKEY_LOCAL_MACHINE.
  8. În Listă tabel Calea cheie , faceţi clic pe SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters.
  9. În caseta de nume de valoare , de tip MaxTokenSize.
  10. În caseta tip valoare , faceţi clic pentru a bifa casetă de selectare REG_DWORD .
  11. În caseta Value data , tastaţi 48000.
  12. Lângă bază, faceţi clic pentru a bifa casetă de selectare zecimal .
  13. Faceţi clic pe OK.
Notă Pentru GPO în vigoare, schimbarea GPO trebuie să fie reprodus la toate controlerele de domeniu în domeniu şi calculatoare afectate trebuie repornit după care se aplică politica.

Cum se configurează intrarea de registry MaxTokenSize folosind GPO în Windows Server 2012

Pentru a implementa valoarea de intrarea de registry MaxTokenSize într-un domeniu care are controlerele de domeniu Windows Server 2012, urmaţi aceşti paşi:
  1. Deschideţi Server Manager, faceţi clic pe Instrumente, şi apoi faceţi clic pe Management de politică de grup pentru a deschide Group Policy consolă de gestionare.
  2. În teren politică conducere armonios, crea o noua OUG care este legat la nivel de domeniu sau care este legată de OU care conţine conturile de calculator. Sau selectaţi un obiect GPO, care este deja implementată.
  3. Faceţi clic dreapta pe GPO, şi apoi faceţi clic pe Editare pentru a deschide fereastra Group Policy Management Editor.
  4. Expand Calculator Configuration, extinde politicile, şi apoi atunci expand Administrative Templates.
  5. Extinde sistemul, şi apoi faceţi clic pe Kerberos.
  6. Setaţi dimensiunea maximă Kerberos SSPI contextul token tampon pe panoul din partea dreapta, şi apoi atunci pocnitură edita.
  7. Faceţi clic pe activat, şi apoi atunci tip 48000 în caseta Dimensiune maximă .
  8. Faceţi clic pe OK.
Note
  • Pentru GPO în vigoare, schimbarea GPO trebuie să fie reprodus la toate controlerele de domeniu în domeniu şi calculatoare afectate trebuie repornit după care se aplică politica.
  • Set maxim Kerberos SSPI contextul token buffer dimensiune setarea de politică este adăugat în Windows Server 2012 şi în Windows 8. Setarea de politică este acceptat în Windows XP, Windows Server 2003, în Windows Vista, în Windows Server 2008, Windows 7 şi în Windows Server 2008 R2. Pentru a utiliza această setare de politică de grup, trebuie să editaţi GPO într-o versiune de Windows Server 2012 sau în Windows 8, care dispune de RSAT instrumente instalat.
Referinţe
Pentru mai multe informaţii despre cum să scrie particularizat .adm fişiere, faceţi clic pe următorul număr de articol pentru a vedea articolul în bază de cunoştinţe Microsoft:
225087 Fişiere de ADM personalizat scris pentru editorul politică sistem
Pentru mai multe informaţii despre intrarea de registry MaxTokenSize, faceţi clic pe următorul număr de articol pentru a vedea articolul în bază de cunoştinţe Microsoft
327825 Nou rezoluţie pentru probleme cu autentificarea Kerberos atunci când utilizatorii fac parte din grupuri

Avertisment: acest articol a fost tradus automat

Proprietăți

ID articol: 938118 - Ultima examinare: 06/22/2014 19:16:00 - Revizie: 2.0

Windows Server 2008 R2 Standard, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 Standard, Windows Server 2008 Enterprise, Windows Server 2008 Datacenter, Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86), Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86), Microsoft Windows Server 2003 R2 Datacenter Edition (32-Bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Web Edition, Windows Server 2008 R2 Service Pack 1, Windows Server 2012 Datacenter, Windows Server 2012 Essentials, Windows Server 2012 Standard

  • kbexpertiseinter kbhowto kbinfo kbmt KB938118 KbMtro
Feedback