Ce paramètre de stratégie vous permet de définir la valeur retournée aux applications qui demandent la limite maximale de ...

Ce paramètre de stratégie vous permet de définir la valeur retournée aux applications qui demandent la limite maximale de la taille de la mémoire tampon pour les jetons de contexte SSPI.
              
La taille de la mémoire tampon des jetons de contexte détermine la taille maximale des jetons de contexte SSPI qu'une application doit prévoir et allouer. Selon le traitement des demandes d'authentification et selon les appartenances aux groupes, la mémoire tampon peut être plus petite que la taille réelle des jetons de contexte SSPI. 

Si vous activez ce paramètre de stratégie, le client ou le serveur Kerberos utilise soit la valeur configurée, soit la valeur maximale autorisée localement, en fonction de celle qui est la plus faible.

Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, le client ou le serveur Kerberos utilise la valeur configurée localement ou la valeur par défaut. 

Remarque : ce paramètre de stratégie configure la valeur de Registre existante MaxTokenSize dans HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters, ajoutée à Windows XP et Windows Server 2003 avec une valeur par défaut de 12 000 octets. À partir de Windows 8, la valeur par défaut est de 48 000 octets. En raison de l'encodage base64 du protocole HTTP pour les jetons de contexte d'authentification, il est déconseillé de définir cette valeur au-delà de 48 000 octets.