fr-FR windows computer

Avertissement pour cause de tickets Kerberos volumineux

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows Server 2012, Windows 8 ou Windows RT

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Système\KDC

Description

Ce paramètre de stratégie vous permet de configurer la taille à partir de laquelle les tickets Kerberos déclenchent l’événement d’avertissement émis durant l’authentification Kerberos. Les avertissements de taille de ticket sont consignés dans le journal système. Si vous activez ce paramètre de stratégie, vous pouvez définir le seuil au-dessus duquel les avertissements sont signalés pour les tickets Kerberos. Si vous définissez un seuil trop élevé, des échecs d’authentification peuvent se produire, même si aucun événement d’avertissement n’est consigné dans le journal. Si vous définissez un seuil trop bas, le journal contiendra trop de tickets pour que leur analyse soit intéressante. Cette valeur doit être égale à celle définie pour la stratégie Kerberos « Définir la taille maximale de mémoire tampon de jeton de contexte SSPI Kerberos » ou à la valeur MaxTokenSize la plus petite utilisée dans votre environnement si vous n’effectuez pas la configuration avec la stratégie de groupe. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, la valeur de seuil par défaut est 12 000 octets, ce qui correspond à la taille maximale de jeton Kerberos (MaxTokenSize) par défaut pour Windows 7, Windows Server 2008 R2 et versions antérieures.

Registre

HKLM Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters

Nom de valeur : EnableTicketSizeThreshold

Activé : EnableTicketSizeThreshold = 1

Désactivé : EnableTicketSizeThreshold = 0

Plus d'options disponibles

Options

Seuil de taille de ticket
TicketSizeThreshold decimal - plage 12000-2147483647 - défaut : 12000

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/ADMX_kdc/TicketSizeThreshold
Appareil Depuis Windows 10, version 2004 with KB5005101 [10.0.19041.1202] and later | Windows 10, version 20H2 with KB5005101 [10.0.19042.1202] and later | Windows 10, version 21H1 with KB5005101 [10.0.19043.1202] and later | Windows 11, version 21H2 [10.0.22000] and later Mapping officiel (Microsoft Learn)

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Avertissement pour cause de tickets Kerberos volumineux
; State: Enabled
; Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters]
"EnableTicketSizeThreshold"=dword:00000001
"TicketSizeThreshold"=dword:00002ee0
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Avertissement pour cause de tickets Kerberos volumineux
# State: Enabled
# Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT

$path = 'HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\KDC\Parameters'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'EnableTicketSizeThreshold' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'TicketSizeThreshold' -Value 12000 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu